← volver
CVE-2022-40242

MegaRAC Default Credentials Vulnerability

CVSS 7.5 HIGHEPSS 0.7%CWE-798
En resumen

Los dispositivos MegaRAC cuentan con nombres de usuario y contraseñas predeterminadas que son públicamente conocidas, permitiendo que atacantes obtengan acceso no autorizado a interfaces de administración del sistema. Esto es crítico porque cualquier persona con acceso a internet puede potencialmente tomar control de estos dispositivos.

Detalle técnico

La vulnerabilidad proviene de credenciales predeterminadas codificadas en el firmware MegaRAC BMC (CWE-798). Un atacante no autenticado puede acceder a la interfaz web o servicios IPMI utilizando credenciales predeterminadas conocidas, eludiendo controles de autenticación y obteniendo privilegios administrativos sin precondiciones adicionales.

Resumen generado y traducido por IA a partir de la descripción oficial.
MegaRAC Default Credentials Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →