AMI kayıtları
ami üreticisine ait 62 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %1,6
- Silahlaştırılmış
- 1 · %1,6
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %45,2
- Yayından KEV’e ortanca
- 106 gün
Tekrar eden sınıflar
- CWE-20 Improper Input Validation8
- CWE-121 Stack-based Buffer Overflow5
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer4
- CWE-787 Out-of-bounds Write3
- CWE-122 Heap-based Buffer Overflow3
- CWE-284 Improper Access Control3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
62 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
88Hemen | CVE-2024-54085Silahlaştırılmış | Redfish Authentication Bypassami · megarac sp-x · CWE-290 | Kritik10,0 | KEV | %60,7 | 11 Mar 2025 |
39İzleyin | CVE-2022-40242İstismar yok | MegaRAC Default Credentials Vulnerabilityami · megarac sp-x · CWE-798 | Kritik9,8 | — | %0,7 | 5 Ara 2022 |
39İzleyin | CVE-2022-40259İstismar yok | MegaRAC Default Credentials Vulnerabilityami · megarac sp-x · CWE-798 | Kritik9,8 | — | %0,6 | 5 Ara 2022 |
39İzleyin | CVE-2023-34338İstismar yok | hard coded cryptographic keyami · megarac sp-x · CWE-321 | Kritik9,8 | — | %0,3 | 5 Tem 2023 |
36İzleyin | CVE-2023-34342İstismar yok | AMI BMC contains a vulnerability in the IPMI handler, where an attacker can upload and download arbitrary files under certain circumstances,ami · megarac sp-x · CWE-22 | Kritik9,1 | — | %0,5 | 12 Haz 2023 |
36İzleyin | CVE-2023-34335İstismar yok | AMI BMC contains a vulnerability in the IPMI handler, where an unauthenticated host is allowed to write to a host SPI flash, bypassing securami · megarac spx · CWE-288 | Kritik9,1 | — | %0,4 | 12 Haz 2023 |
36İzleyin | CVE-2023-28863İstismar yok | AMI MegaRAC SPx12 and SPx13 devices have Insufficient Verification of Data Authenticity.ami · megarac sp-x · CWE-345 | Kritik9,1 | — | %0,4 | 18 Nis 2023 |
35İzleyin | CVE-2023-34343İstismar yok | AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, whami · megarac sp-x · CWE-78 | Yüksek8,8 | — | %0,8 | 12 Haz 2023 |
35İzleyin | CVE-2023-34334İstismar yok | AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, whami · megarac sp-x · CWE-78 | Yüksek8,8 | — | %0,8 | 12 Haz 2023 |
35İzleyin | CVE-2024-42442İstismar yok | Runtime Service Access outside SMRAMami · aptio v · CWE-119 | Yüksek8,8 | — | %0,8 | 12 Kas 2024 |
35İzleyin | CVE-2023-34341İstismar yok | AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can read and write to arbitrary locatioami · megarac sp-x · CWE-119 | Yüksek8,8 | — | %0,8 | 12 Haz 2023 |
35İzleyin | CVE-2022-26872İstismar yok | Password reset interception via APIami · megarac sp-x · CWE-640 | Yüksek8,8 | — | %0,8 | 30 Oca 2023 |
35İzleyin | CVE-2023-34336İstismar yok | AMI BMC contains a vulnerability in the IPMI handler, where an attacker with the required privileges can cause a buffer overflow, which may ami · megarac sp-x · CWE-120 | Yüksek8,8 | — | %0,7 | 12 Haz 2023 |
35İzleyin | CVE-2023-34330İstismar yok | Code injection via Dynamic Redfish Extension interfaceami · megarac sp-x · CWE-94 | Yüksek8,8 | — | %0,6 | 18 Tem 2023 |
35İzleyin | CVE-2022-40250İstismar yok | Stack overflow vulnerability in SMI handler on SmmSmbiosElog.intel · nuc m15 laptop kit lapbc510 firmware · CWE-121 | Yüksek8,8 | — | %0,5 | 20 Eyl 2022 |
35İzleyin | CVE-2023-34473İstismar yok | Usage of Hard-coded Credentialsami · megarac sp-x · CWE-798 | Yüksek8,8 | — | %0,5 | 5 Tem 2023 |
35İzleyin | CVE-2023-3043İstismar yok | Stack-based Buffer Overflow BMCami · megarac sp-x · CWE-121 | Yüksek8,8 | — | %0,3 | 9 Oca 2024 |
35İzleyin | CVE-2023-37293İstismar yok | stack-based buffer overflowami · megarac sp-x · CWE-121 | Yüksek8,8 | — | %0,3 | 9 Oca 2024 |
35İzleyin | CVE-2023-37295İstismar yok | Heap-based Buffer Overflowami · megarac sp-x · CWE-122 | Yüksek8,8 | — | %0,3 | 9 Oca 2024 |
35İzleyin | CVE-2023-37294İstismar yok | Heap-based Buffer Overflowami · megarac sp-x · CWE-122 | Yüksek8,8 | — | %0,3 | 9 Oca 2024 |
35İzleyin | CVE-2023-37296İstismar yok | Stack-based Buffer Overflowami · megarac sp-x · CWE-121 | Yüksek8,8 | — | %0,3 | 9 Oca 2024 |
35İzleyin | CVE-2023-37297İstismar yok | heap memory overflowami · megarac sp-x · CWE-122 | Yüksek8,8 | — | %0,3 | 9 Oca 2024 |
35İzleyin | CVE-2023-34337İstismar yok | Inadequate Encryption Strengthami · megarac sp-x · CWE-326 | Yüksek8,8 | — | %0,2 | 5 Tem 2023 |
32İzleyin | CVE-2023-34329İstismar yok | Authentication Bypass via HTTP Header Spoofingami · megarac sp-x · CWE-290 | Yüksek8,0 | — | %1,2 | 18 Tem 2023 |
32İzleyin | CVE-2022-26873İstismar yok | The stack buffer overflow vulnerability in PlatformInitAdvancedPreMem leads to arbitrary code execution during PEI phase.intel · nuc m15 laptop kit lapbc510 firmware · CWE-121 | Yüksek8,2 | — | %0,4 | 20 Eyl 2022 |
- CVE-2024-5408588Hemen
Redfish Authentication Bypass
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %61ami · megarac sp-x11 Mar 2025
- CVE-2022-4024239İzleyin
MegaRAC Default Credentials Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1ami · megarac sp-x5 Ara 2022
- CVE-2022-4025939İzleyin
MegaRAC Default Credentials Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1ami · megarac sp-x5 Ara 2022
- CVE-2023-3433839İzleyin
hard coded cryptographic key
KritikCVSS 9,8İstismar yokEPSS %0ami · megarac sp-x5 Tem 2023
- CVE-2023-3434236İzleyin
AMI BMC contains a vulnerability in the IPMI handler, where an attacker can upload and download arbitrary files under certain circumstances,
KritikCVSS 9,1İstismar yokEPSS %1ami · megarac sp-x12 Haz 2023
- CVE-2023-3433536İzleyin
AMI BMC contains a vulnerability in the IPMI handler, where an unauthenticated host is allowed to write to a host SPI flash, bypassing secur
KritikCVSS 9,1İstismar yokEPSS %0ami · megarac spx12 Haz 2023
- CVE-2023-2886336İzleyin
AMI MegaRAC SPx12 and SPx13 devices have Insufficient Verification of Data Authenticity.
KritikCVSS 9,1İstismar yokEPSS %0ami · megarac sp-x18 Nis 2023
- CVE-2023-3434335İzleyin
AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, wh
YüksekCVSS 8,8İstismar yokEPSS %1ami · megarac sp-x12 Haz 2023
- CVE-2023-3433435İzleyin
AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can inject arbitrary shell commands, wh
YüksekCVSS 8,8İstismar yokEPSS %1ami · megarac sp-x12 Haz 2023
- CVE-2024-4244235İzleyin
Runtime Service Access outside SMRAM
YüksekCVSS 8,8İstismar yokEPSS %1ami · aptio v12 Kas 2024
- CVE-2023-3434135İzleyin
AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can read and write to arbitrary locatio
YüksekCVSS 8,8İstismar yokEPSS %1ami · megarac sp-x12 Haz 2023
- CVE-2022-2687235İzleyin
Password reset interception via API
YüksekCVSS 8,8İstismar yokEPSS %1ami · megarac sp-x30 Oca 2023
- CVE-2023-3433635İzleyin
AMI BMC contains a vulnerability in the IPMI handler, where an attacker with the required privileges can cause a buffer overflow, which may
YüksekCVSS 8,8İstismar yokEPSS %1ami · megarac sp-x12 Haz 2023
- CVE-2023-3433035İzleyin
Code injection via Dynamic Redfish Extension interface
YüksekCVSS 8,8İstismar yokEPSS %1ami · megarac sp-x18 Tem 2023
- CVE-2022-4025035İzleyin
Stack overflow vulnerability in SMI handler on SmmSmbiosElog.
YüksekCVSS 8,8İstismar yokEPSS %0intel · nuc m15 laptop kit lapbc510 firmware20 Eyl 2022
- CVE-2023-3447335İzleyin
Usage of Hard-coded Credentials
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x5 Tem 2023
- CVE-2023-304335İzleyin
Stack-based Buffer Overflow BMC
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x9 Oca 2024
- CVE-2023-3729335İzleyin
stack-based buffer overflow
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x9 Oca 2024
- CVE-2023-3729535İzleyin
Heap-based Buffer Overflow
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x9 Oca 2024
- CVE-2023-3729435İzleyin
Heap-based Buffer Overflow
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x9 Oca 2024
- CVE-2023-3729635İzleyin
Stack-based Buffer Overflow
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x9 Oca 2024
- CVE-2023-3729735İzleyin
heap memory overflow
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x9 Oca 2024
- CVE-2023-3433735İzleyin
Inadequate Encryption Strength
YüksekCVSS 8,8İstismar yokEPSS %0ami · megarac sp-x5 Tem 2023
- CVE-2023-3432932İzleyin
Authentication Bypass via HTTP Header Spoofing
YüksekCVSS 8,0İstismar yokEPSS %1ami · megarac sp-x18 Tem 2023
- CVE-2022-2687332İzleyin
The stack buffer overflow vulnerability in PlatformInitAdvancedPreMem leads to arbitrary code execution during PEI phase.
YüksekCVSS 8,2İstismar yokEPSS %0intel · nuc m15 laptop kit lapbc510 firmware20 Eyl 2022