VYPR

X10drfr Firmware

by Supermicro

CVEs (3)

  • CVE-2019-16650CriSep 21, 2019
    risk 0.65cvss 10.0epss 0.02

    On Supermicro X10 and X11 products, a client's access privileges may be transferred to a different client that later has the same socket file descriptor number. In opportunistic circumstances, an attacker can simply connect to the virtual media service, and then connect virtual…

  • CVE-2019-16649CriSep 21, 2019
    risk 0.65cvss 10.0epss 0.01

    On Supermicro H11, H12, M11, X9, X10, and X11 products, a combination of encryption and authentication problems in the virtual media service allows capture of BMC credentials and data transferred over virtual media devices. Attackers can use captured credentials to connect…

  • CVE-2018-13787MedJul 9, 2018
    risk 0.44cvss 6.7epss 0.00

    Certain Supermicro X11S, X10, X9, X8SI, K1SP, C9X299, C7, B1, A2, and A1 products have a misconfigured Descriptor Region, allowing OS programs to modify firmware.