ASUS BMC's firmware: command injection - Modify user’s information function
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en la página de gestión web del firmware ASUS BMC permite que un atacante con acceso de administrador inyecte y ejecute comandos arbitrarios a través de la función de modificación de usuarios explotando parámetros sin filtrar. Esto podría dar al atacante control total del sistema.
Vulnerabilidad CWE-78 de inyección de comando en el firmware ASUS BMC afecta el endpoint de modificación de información de usuario de la interfaz de gestión web. Un atacante autenticado con privilegios de administrador puede inyectar comandos del sistema operativo a través de parámetros insuficientemente sanitizados, resultando en ejecución arbitraria de comando con privilegios de BMC.