# Redfish 身份验证绕过
## 概述
AMI 的 SPx 中存在一个漏洞,该漏洞允许攻击者通过 Redfish 主机接口绕过远程认证。
## 影响版本
未提供具体影响版本信息。
## 细节
攻击者可以通过 Redfish 主机接口绕过基板管理控制器(BMC)的认证。
## 影响
成功利用此漏洞可能导致机密性、完整性和/或可用性的损失。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Just poc for CVE 2024-54085 | https://github.com/Mr-Zapi/CVE-2024-54085 | POC详情 |
暂无评论