HIGH CVSS 7,2

CVE-2025-12007

Обновлено 16 января 2026

В логике проверки прошивки Supermicro BMC на Supermicro MBD-X13SEM-F имеется уязвимость. Злоумышленник может обновить прошивку системы с помощью специально созданного образа.

Показать оригинальное описание (английский)

There is a vulnerability in the Supermicro BMC firmware validation logic at Supermicro MBD-X13SEM-F . An attacker can update the system firmware with a specially crafted image.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Высокие
Нужны права админа
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Тип уязвимости (CWE)