一、 漏洞 CVE-2023-33411 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Supermicro X11和M11based设备上的智能平台管理接口(IPMI)基板管理控制器(BMC)实现中,一个web服务器,其固件版本高达3.17.02,允许远程未授权用户进行目录遍历, potentially disclosure sensitive information。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A web server in the Intelligent Platform Management Interface (IPMI) baseboard management controller (BMC) implementation on Supermicro X11 and M11 based devices, with firmware versions up to 3.17.02, allows remote unauthenticated users to perform directory traversal, potentially disclosing sensitive information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Supermicro X11 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Supermicro X11是美国美超微电脑(Supermicro)公司的一款服务器主板。 Supermicro X11存在安全漏洞,该漏洞源于允许未经身份验证的远程用户执行目录遍历,从而可能泄露敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-33411 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-33411 的情报信息