ASUS BMC's firmware: buffer overflow - 設定SMTP配置
文章推薦指數: 80 %
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安 ... CVE ID, CVE-2021-28189. CVSS, 4.9 (Medium) ... 漏洞通報者, ASUS. 公開日期, 2021-04-06 ...
按Enter到主內容區:::
首頁
資安服務
台灣漏洞揭露平台(TVN)
TVN(TaiwanVulnerabilityNote)漏洞公告
發布日期:2021-04-06
字型大小:
小
中
大
回上一頁
友善列印
ASUSBMC'sfirmware:bufferoverflow-設定SMTP配置
TVNID
TVN-202103016
CVEID
CVE-2021-28189
CVSS
4.9(Medium)CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
影響產品
受影響產品之對應韌體:Z10PR-D161.14.51ASMB8-iKVM1.14.51Z10PE-D16WS1.14.2
問題描述
ASUSBMC'sfirmware之Web管理頁面中的特定函式(設定SMTP配置)未驗證使用者輸入的字串長度,導致Bufferoverflow漏洞。
攻擊者取得管理者權限後,可利用該漏洞使Webservice異常終止。
解決方法
以下受影響產品更新相對韌體至相對應版本:Z10PR-D161.16.1ASMB8-iKVM1.16.1Z10PE-D16WS1.16.1
漏洞通報者
ASUS
公開日期
2021-04-06
相關連結
CVE-2021-28189
ASUSProductSecurityAdvisory
ASUSSupport
回頁首
延伸文章資訊
- 1TWCERT/CC 2021台灣資安通報應變年會
感謝國內外講師、貴賓、企業代表以及630位線上與會者,參與TWCERT 2021 台灣資安通報 ... 綜觀全球,資安已升溫成各國的軍備競賽項目之一。2021年上半年我國資安事件 ...
- 2漏洞通報|資安聯盟|資安電子報-ECOA BAS controller
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安 ... CVE ID, CVE-2021-41296. CVSS, 9.8 (Critical) ... Gjoko Krstic(Z...
- 3程曦資訊整合文字客服- Arbitrary File Upload - 台灣電腦網路 ...
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安 ... CVE ID, CVE-2021-44164. CVSS, 9.8 (Critical) ... 公開日期, 2021-12-...
- 4資安電子報-TWCERT 2021 台灣資安通報應變年會
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安 ... E-mail. twcert(at)cert.org.tw. PGP KEY. TWCERT/CC PGP Public Ke...
- 5資安情資分享|漏洞通報|資安聯盟|資安電子報-資安活動
請提供相關資訊(含:活動主題、日期、地點、類型、是否收費、主辦單位、相關網址、活動聯絡人和聯絡方式) , E-mail至 [email protected],標題註明「協助資安活動 ...