A shell-injection vulnerability in email notifications on Supermicro motherboards (such as H12DST-B before 03.10.35) allows remote attackers to inject execute arbitrary commands as root on the BMC.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSupermicro H12dst B
HWSupermicroall versionsSupermicro H12dst B Firmware
OSSupermicro< 03.10.35Supermicro H13dsg O Cpu
HWSupermicroall versionsSupermicro H13dsg O Cpu D
HWSupermicroall versionsSupermicro H13dsg O Cpu D Firmware
OSSupermicroall versionsSupermicro H13dsg O Cpu Firmware
OSSupermicroall versionsSupermicro H13dsh
HWSupermicroall versionsSupermicro H13dsh Firmware
OSSupermicroall versionsSupermicro X13dai T
HWSupermicroall versionsSupermicro X13dai T Firmware
OSSupermicroall versionsSupermicro X13ddw A
HWSupermicroall versionsSupermicro X13ddw A Firmware
OSSupermicroall versionsSupermicro X13deg Oa
HWSupermicroall versionsSupermicro X13deg Oad
HWSupermicroall versionsSupermicro X13deg Oad Firmware
OSSupermicroall versionsSupermicro X13deg Oa Firmware
OSSupermicroall versionsSupermicro X13deg Pvc
HWSupermicroall versionsSupermicro X13deg Pvc Firmware
OSSupermicroall versionsSupermicro X13deg Qt
HWSupermicroall versionsSupermicro X13deg Qt Firmware
OSSupermicroall versionsSupermicro X13dei
HWSupermicroall versionsSupermicro X13dei Firmware
OSSupermicroall versionsSupermicro X13dei T
HWSupermicroall versionsSupermicro X13dei T Firmware
OSSupermicroall versionsSupermicro X13dem
HWSupermicroall versionsSupermicro X13dem Firmware
OSSupermicroall versionsSupermicro X13det B
HWSupermicroall versionsSupermicro X13det B Firmware
OSSupermicroall versionsSupermicro X13dgu
HWSupermicroall versionsSupermicro X13dgu Firmware
OSSupermicroall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
Related vulnerabilities
CVE-2023-33411HIGH7.5same product
A web server in the Intelligent Platform Management Interface (IPMI) baseboard management controller (BMC) imp...
CVE-2023-33412HIGH8.8same product
The web interface in the Intelligent Platform Management Interface (IPMI) baseboard management controller (BMC...
CVE-2023-33413HIGH8.8same product
The configuration functionality in the Intelligent Platform Management Interface (IPMI) baseboard management c...
CVE-2019-16649CRITICAL10.0PL ✓same vendor
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
CVE-2019-16650CRITICAL10.0PL ✓same vendor
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)