Inyección de shell en las notificaciones SMTP
Divulgación de vulnerabilidad:
El propósito de esta divulgación de vulnerabilidad es comunicar la vulnerabilidad potencial que afecta Supermicro productos que fueron reportados por un investigador externo.
Reconocimiento:
Supermicro Quisiera reconocer el trabajo realizado por el investigador alemán por descubrir una posible vulnerabilidad en la placa base H12SSL-NT.
Recomendaciones:
Vulnerabilidad en la selección supermicro Los foros pueden afectar las configuraciones de notificación SMTP. Esta vulnerabilidad podría permitir que actores malintencionados no autenticados controlen la información ingresada por el usuario, como el asunto en la configuración de alertas, lo que podría derivar en la ejecución arbitraria de código.
CVE:
- CVE-2023-35861
- Gravedad : Alta
Productos afectados:
Supermicro BMC en selecto X12 , X13 , y H12 , H13 placas base.
Solución:
- Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización del BMC para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de BMC para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.