← voltar
CVE-2022-40242

MegaRAC Default Credentials Vulnerability

CVSS 7.5 HIGHEPSS 0.7%CWE-798
Em resumo

Dispositivos MegaRAC possuem nomes de usuário e senhas padrão conhecidas publicamente, permitindo que atacantes acessem sem permissão as interfaces de gerenciamento do sistema. Isso é crítico porque qualquer pessoa com acesso à internet pode potencialmente tomar controle desses equipamentos.

Detalhe técnico

A vulnerabilidade resulta de credenciais padrão codificadas no firmware MegaRAC BMC (CWE-798). Um atacante não autenticado pode acessar a interface web ou serviços IPMI utilizando credenciais padrão conhecidas, contornando controles de autenticação e obtendo privilégios administrativos sem pré-condições adicionais.

Resumo gerado e traduzido por IA a partir da descrição oficial.
MegaRAC Default Credentials Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →