跳至主要內容
SMTP 通知中的 Shell 注入

漏洞披露:

本次漏洞披露旨在通報由外部研究人員回報、可能影響Supermicro 潛在安全漏洞。

鳴謝:

Supermicro 感謝德國研究人員所做的工作,其發現了H12SSL-NT主機板中潛在的漏洞。

研究結果:

supermicro 漏洞可能影響 SMTP 通知設定。此漏洞可能使未經認證的惡意行為者操控使用者輸入(例如警示設定中的主旨欄位),進而導致任意程式碼執行的風險。

CVE:

  • CVE-2023-35861
  • 嚴重性:高

受影響產品:

Supermicro 搭載於特定型號的 X12、X13 以及 H12、H13 主機板中。

解決方案:

  • 所有受影響的Supermicro 型號皆需更新 BMC 韌體,以減輕此潛在漏洞的風險。
  • 已開發新版 BMC 韌體以緩解此潛在漏洞。Supermicro 目前Supermicro 受影響產品Supermicro 測試與驗證。請參閱發行說明以獲取解決方案。