Aller au contenu principal
Injection de Shell dans les notifications SMTP

Divulgation de la vulnérabilité :

Le but de cette divulgation de vulnérabilité est de communiquer la vulnérabilité potentielle affectant les produits Supermicro qui a été signalée par un chercheur externe.

Remerciements :

Supermicro tient à saluer le travail effectué par le chercheur allemand pour la découverte d'une potentielle vulnérabilité dans la carte mère H12SSL-NT.

Les résultats :

Une vulnérabilité dans certaines cartes Supermicro pourrait affecter les configurations de notification SMTP. Cette vulnérabilité pourrait permettre à des acteurs malveillants non authentifiés de contrôler des entrées utilisateur, telles que l'objet dans les paramètres d'alerte, ce qui pourrait entraîner une exécution de code arbitraire.

CVE :

  • 35861
  • Gravité: élevée

Produits concernés :

BMC Supermicro dans certaines cartes mères X12, X13, H12 et H13.

Solution :

  • Toutes les références de cartes mères Supermicro concernées nécessiteront une mise à jour du BMC afin d'atténuer cette vulnérabilité potentielle.
  • Un micrologiciel BMC mis à jour a été créé pour atténuer cette vulnérabilité potentielle. Supermicro teste et valide actuellement les produits concernés. Veuillez consulter les notes de version pour la résolution.

Ressources :