漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Authentication Bypass via HTTP Header Spoofing
Vulnerability Description
AMI MegaRAC SPx12 contains a vulnerability in BMC where a User may cause an authentication bypass by spoofing the HTTP header. A successful exploit of this vulnerability may lead to loss of confidentiality, integrity, and availability.
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
AMI MegaRAC 安全漏洞
Vulnerability Description
AMI MegaRAC是AMI公司的一系列服务处理器产品。可独立于操作系统状态或位置对计算机系统进行完整的带外或无灯光远程管理,以对计算机进行故障排除并确保服务的连续性。 AMI MegaRAC SPX存在安全漏洞,该漏洞源于用户可能会通过欺骗HTTP标头来绕过身份验证,攻击者利用该漏洞可能会导致机密性、完整性和可用性丢失。
CVSS Information
N/A
Vulnerability Type
N/A