SMTP 通知中的 Shell 注入
漏洞披露:
本次漏洞披露旨在通報由外部研究人員回報、可能影響Supermicro 潛在安全漏洞。
鳴謝:
Supermicro 感謝德國研究人員所做的工作,其發現了H12SSL-NT主機板中潛在的漏洞。
研究結果:
supermicro 漏洞可能影響 SMTP 通知設定。此漏洞可能使未經認證的惡意行為者操控使用者輸入(例如警示設定中的主旨欄位),進而導致任意程式碼執行的風險。
CVE:
- CVE-2023-35861
- 嚴重性:高
受影響產品:
Supermicro 搭載於特定型號的 X12、X13 以及 H12、H13 主機板中。
解決方案:
- 所有受影響的Supermicro 型號皆需更新 BMC 韌體,以減輕此潛在漏洞的風險。
- 已開發新版 BMC 韌體以緩解此潛在漏洞。Supermicro 目前Supermicro 受影響產品Supermicro 測試與驗證。請參閱發行說明以獲取解決方案。