CVE-2022-40242
MegaRAC Default Credentials Vulnerability
Em resumo
Dispositivos MegaRAC possuem nomes de usuário e senhas padrão conhecidas publicamente, permitindo que atacantes acessem sem permissão as interfaces de gerenciamento do sistema. Isso é crítico porque qualquer pessoa com acesso à internet pode potencialmente tomar controle desses equipamentos.
Detalhe técnico
A vulnerabilidade resulta de credenciais padrão codificadas no firmware MegaRAC BMC (CWE-798). Um atacante não autenticado pode acessar a interface web ou serviços IPMI utilizando credenciais padrão conhecidas, contornando controles de autenticação e obtendo privilégios administrativos sem pré-condições adicionais.
Resumo gerado e traduzido por IA a partir da descrição oficial.
MegaRAC Default Credentials Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →