# N/A
## 概述
在Supermicro X11SSM-F, X11SAE-F, 和 X11SSE-F 1.66设备上发现了一个命令注入问题。攻击者可以利用此漏洞将权限从具有BMC管理权限的用户提升为更高权限。
## 影响版本
- Supermicro X11SSM-F 1.66
- Supermicro X11SAE-F 1.66
- Supermicro X11SSE-F 1.66
## 细节
此漏洞允许攻击者通过命令注入方式将权限从具有BMC管理权限的用户提升至更高权限。这种类型的漏洞通常可以通过输入恶意代码到输入字段来执行命令。
## 影响
允许攻击者通过注入恶意命令来提升权限,这可能导致设备被完全控制,进而对设备和系统造成严重安全威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit for CVE-2023-40289, a command injection vulnerability in several Baseband Management Controllers (BMC) by with firmware by ATEN | https://github.com/s-hamann/CVE-2023-40289 | POC详情 |
暂无评论