Записи AMI
62 опубликованных записей вендора ami.
Профиль для исследователя
- Попали в KEV
- 1 · 1,6 %
- С эксплойтом
- 1 · 1,6 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 45,2 %
- Медиана: публикация → KEV
- 106 дн.
Повторяющиеся классы
- CWE-20 Improper Input Validation8
- CWE-121 Stack-based Buffer Overflow5
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer4
- CWE-787 Out-of-bounds Write3
- CWE-122 Heap-based Buffer Overflow3
- CWE-284 Improper Access Control3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
62 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
88Срочно | CVE-2024-54085Готовый эксплойт | Redfish Authentication Bypassami · megarac sp-x · CWE-290 | Критическая10,0 | KEV | 60,7 % | 11 мар. 2025 г. |
39Наблюдать | CVE-2022-40242Эксплойта нет | MegaRAC Default Credentials Vulnerabilityami · megarac sp-x · CWE-798 | Критическая9,8 | — | 0,7 % | 5 дек. 2022 г. |
39Наблюдать | CVE-2022-40259Эксплойта нет | MegaRAC Default Credentials Vulnerabilityami · megarac sp-x · CWE-798 | Критическая9,8 | — | 0,6 % | 5 дек. 2022 г. |
39Наблюдать | CVE-2023-34338Эксплойта нет | hard coded cryptographic keyami · megarac sp-x · CWE-321 | Критическая9,8 | — | 0,3 % | 5 июл. 2023 г. |
36Наблюдать | CVE-2023-34342Эксплойта нет | AMI BMC contains a vulnerability in the IPMI handler, where an attacker can upload and download arbitrary files under certain circumstances,ami · megarac sp-x · CWE-22 | Критическая9,1 | — | 0,5 % | 12 июн. 2023 г. |
36Наблюдать | CVE-2023-34335Эксплойта нет | AMI BMC contains a vulnerability in the IPMI handler, where an unauthenticated host is allowed to write to a host SPI flash, bypassing securami · megarac spx · CWE-288 | Критическая9,1 | — | 0,4 % | 12 июн. 2023 г. |
36Наблюдать | CVE-2023-28863Эксплойта нет | AMI MegaRAC SPx12 and SPx13 devices have Insufficient Verification of Data Authenticity.ami · megarac sp-x · CWE-345 | Критическая9,1 | — | 0,4 % | 18 апр. 2023 г. |
35Наблюдать | CVE-2023-34343Эксплойта нет | AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, whami · megarac sp-x · CWE-78 | Высокая8,8 | — | 0,8 % | 12 июн. 2023 г. |
35Наблюдать | CVE-2023-34334Эксплойта нет | AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, whami · megarac sp-x · CWE-78 | Высокая8,8 | — | 0,8 % | 12 июн. 2023 г. |
35Наблюдать | CVE-2024-42442Эксплойта нет | Runtime Service Access outside SMRAMami · aptio v · CWE-119 | Высокая8,8 | — | 0,8 % | 12 нояб. 2024 г. |
35Наблюдать | CVE-2023-34341Эксплойта нет | AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can read and write to arbitrary locatioami · megarac sp-x · CWE-119 | Высокая8,8 | — | 0,8 % | 12 июн. 2023 г. |
35Наблюдать | CVE-2022-26872Эксплойта нет | Password reset interception via APIami · megarac sp-x · CWE-640 | Высокая8,8 | — | 0,8 % | 30 янв. 2023 г. |
35Наблюдать | CVE-2023-34336Эксплойта нет | AMI BMC contains a vulnerability in the IPMI handler, where an attacker with the required privileges can cause a buffer overflow, which may ami · megarac sp-x · CWE-120 | Высокая8,8 | — | 0,7 % | 12 июн. 2023 г. |
35Наблюдать | CVE-2023-34330Эксплойта нет | Code injection via Dynamic Redfish Extension interfaceami · megarac sp-x · CWE-94 | Высокая8,8 | — | 0,6 % | 18 июл. 2023 г. |
35Наблюдать | CVE-2022-40250Эксплойта нет | Stack overflow vulnerability in SMI handler on SmmSmbiosElog.intel · nuc m15 laptop kit lapbc510 firmware · CWE-121 | Высокая8,8 | — | 0,5 % | 20 сент. 2022 г. |
35Наблюдать | CVE-2023-34473Эксплойта нет | Usage of Hard-coded Credentialsami · megarac sp-x · CWE-798 | Высокая8,8 | — | 0,5 % | 5 июл. 2023 г. |
35Наблюдать | CVE-2023-3043Эксплойта нет | Stack-based Buffer Overflow BMCami · megarac sp-x · CWE-121 | Высокая8,8 | — | 0,3 % | 9 янв. 2024 г. |
35Наблюдать | CVE-2023-37293Эксплойта нет | stack-based buffer overflowami · megarac sp-x · CWE-121 | Высокая8,8 | — | 0,3 % | 9 янв. 2024 г. |
35Наблюдать | CVE-2023-37295Эксплойта нет | Heap-based Buffer Overflowami · megarac sp-x · CWE-122 | Высокая8,8 | — | 0,3 % | 9 янв. 2024 г. |
35Наблюдать | CVE-2023-37294Эксплойта нет | Heap-based Buffer Overflowami · megarac sp-x · CWE-122 | Высокая8,8 | — | 0,3 % | 9 янв. 2024 г. |
35Наблюдать | CVE-2023-37296Эксплойта нет | Stack-based Buffer Overflowami · megarac sp-x · CWE-121 | Высокая8,8 | — | 0,3 % | 9 янв. 2024 г. |
35Наблюдать | CVE-2023-37297Эксплойта нет | heap memory overflowami · megarac sp-x · CWE-122 | Высокая8,8 | — | 0,3 % | 9 янв. 2024 г. |
35Наблюдать | CVE-2023-34337Эксплойта нет | Inadequate Encryption Strengthami · megarac sp-x · CWE-326 | Высокая8,8 | — | 0,2 % | 5 июл. 2023 г. |
32Наблюдать | CVE-2023-34329Эксплойта нет | Authentication Bypass via HTTP Header Spoofingami · megarac sp-x · CWE-290 | Высокая8,0 | — | 1,2 % | 18 июл. 2023 г. |
32Наблюдать | CVE-2022-26873Эксплойта нет | The stack buffer overflow vulnerability in PlatformInitAdvancedPreMem leads to arbitrary code execution during PEI phase.intel · nuc m15 laptop kit lapbc510 firmware · CWE-121 | Высокая8,2 | — | 0,4 % | 20 сент. 2022 г. |
- CVE-2024-5408588Срочно
Redfish Authentication Bypass
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 61 %ami · megarac sp-x11 мар. 2025 г.
- CVE-2022-4024239Наблюдать
MegaRAC Default Credentials Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ami · megarac sp-x5 дек. 2022 г.
- CVE-2022-4025939Наблюдать
MegaRAC Default Credentials Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ami · megarac sp-x5 дек. 2022 г.
- CVE-2023-3433839Наблюдать
hard coded cryptographic key
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %ami · megarac sp-x5 июл. 2023 г.
- CVE-2023-3434236Наблюдать
AMI BMC contains a vulnerability in the IPMI handler, where an attacker can upload and download arbitrary files under certain circumstances,
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %ami · megarac sp-x12 июн. 2023 г.
- CVE-2023-3433536Наблюдать
AMI BMC contains a vulnerability in the IPMI handler, where an unauthenticated host is allowed to write to a host SPI flash, bypassing secur
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %ami · megarac spx12 июн. 2023 г.
- CVE-2023-2886336Наблюдать
AMI MegaRAC SPx12 and SPx13 devices have Insufficient Verification of Data Authenticity.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %ami · megarac sp-x18 апр. 2023 г.
- CVE-2023-3434335Наблюдать
AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, wh
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ami · megarac sp-x12 июн. 2023 г.
- CVE-2023-3433435Наблюдать
AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, wh
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ami · megarac sp-x12 июн. 2023 г.
- CVE-2024-4244235Наблюдать
Runtime Service Access outside SMRAM
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ami · aptio v12 нояб. 2024 г.
- CVE-2023-3434135Наблюдать
AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can read and write to arbitrary locatio
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ami · megarac sp-x12 июн. 2023 г.
- CVE-2022-2687235Наблюдать
Password reset interception via API
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ami · megarac sp-x30 янв. 2023 г.
- CVE-2023-3433635Наблюдать
AMI BMC contains a vulnerability in the IPMI handler, where an attacker with the required privileges can cause a buffer overflow, which may
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ami · megarac sp-x12 июн. 2023 г.
- CVE-2023-3433035Наблюдать
Code injection via Dynamic Redfish Extension interface
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ami · megarac sp-x18 июл. 2023 г.
- CVE-2022-4025035Наблюдать
Stack overflow vulnerability in SMI handler on SmmSmbiosElog.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %intel · nuc m15 laptop kit lapbc510 firmware20 сент. 2022 г.
- CVE-2023-3447335Наблюдать
Usage of Hard-coded Credentials
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x5 июл. 2023 г.
- CVE-2023-304335Наблюдать
Stack-based Buffer Overflow BMC
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x9 янв. 2024 г.
- CVE-2023-3729335Наблюдать
stack-based buffer overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x9 янв. 2024 г.
- CVE-2023-3729535Наблюдать
Heap-based Buffer Overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x9 янв. 2024 г.
- CVE-2023-3729435Наблюдать
Heap-based Buffer Overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x9 янв. 2024 г.
- CVE-2023-3729635Наблюдать
Stack-based Buffer Overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x9 янв. 2024 г.
- CVE-2023-3729735Наблюдать
heap memory overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x9 янв. 2024 г.
- CVE-2023-3433735Наблюдать
Inadequate Encryption Strength
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ami · megarac sp-x5 июл. 2023 г.
- CVE-2023-3432932Наблюдать
Authentication Bypass via HTTP Header Spoofing
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %ami · megarac sp-x18 июл. 2023 г.
- CVE-2022-2687332Наблюдать
The stack buffer overflow vulnerability in PlatformInitAdvancedPreMem leads to arbitrary code execution during PEI phase.
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %intel · nuc m15 laptop kit lapbc510 firmware20 сент. 2022 г.