CNNVD-ID编号 | CNNVD-202210-1696 |
CVE编号 | CVE-2021-44776 |
发布时间 | 2022-10-24 |
更新时间 | 2022-10-25 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | N/A |
Lanner IAC-AST2500A是中国立端(Lanner)公司的一个模块和加速卡。适合 Lanner 网络设备,以支持基于 IPMI 标准的系统运行状况远程管理和监控。 Lanner IAC-AST2500A standard firmware 1.00.0版本存在安全漏洞,该漏洞源于其spx_restservice的SubNet_handler_func函数中不正确的访问控制允许攻击者任意更改KVM和虚拟媒体功能的安全访问权限。
暂无