← voltar
CVE-2021-28203highCWE-78

ASUS BMC's firmware: command injection - Web Set Media Image function

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.2epss 2.0%
probabilidade de exploração
2.0%top 21% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na interface web de gerenciamento do BMC ASUS permite que um administrador execute comandos arbitrários no dispositivo através da função Set Media Image devido à falta de validação de entrada.

Detalhe técnico

A função Web Set Media Image no firmware do BMC ASUS não sanitiza os parâmetros fornecidos pelo usuário, permitindo injeção de comandos. Um atacante autenticado com privilégios de administrador pode explorar essa vulnerabilidade para obter execução remota de código no dispositivo afetado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Web Set Media Image function in ASUS BMC’s firmware Web management page does not filter the specific parameter. As obtaining the administrator permission, remote attackers can launch command injection to execute command arbitrary.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H