MegaRAC Default Credentials Vulnerability
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 0.7%
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Dispositivos MegaRAC possuem nomes de usuário e senhas padrão conhecidas publicamente, permitindo que atacantes acessem sem permissão as interfaces de gerenciamento do sistema. Isso é crítico porque qualquer pessoa com acesso à internet pode potencialmente tomar controle desses equipamentos.
Detalhe técnico
A vulnerabilidade resulta de credenciais padrão codificadas no firmware MegaRAC BMC (CWE-798). Um atacante não autenticado pode acessar a interface web ou serviços IPMI utilizando credenciais padrão conhecidas, contornando controles de autenticação e obtendo privilégios administrativos sem pré-condições adicionais.
Resumo gerado e traduzido por IA a partir da descrição oficial.
MegaRAC Default Credentials Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N