CVE Feed

    Dashboard / CVE / CVE-2013-3607

    CVE-2013-3607

    Multiple stack-based buffer overflows in the web interface in the Intelligent Platform Management Interface (IPMI) implementation on Supermicro H8DC*, H8DG*, H8SCM-F, H8SGL-F, H8SM*, X7SP*, X8DT*, X8SI*, X9DAX-*, X9DB*, X9DR*, X9QR*, X9SBAA-F, X9SC*, X9SPU-F, and X9SR* devices allow remote attackers to execute arbitrary code on the Baseboard Management Controller (BMC), as demonstrated by the (1) username or (2) password field in login.cgi.

    Published:Sep 8, 2013
    Last Modified:Apr 11, 2025
    EPS:Sep 8, 2013
    EPSS Score:0.14296
    CVSS Score:10

    Affected Products

    Vendor
    Supermicro
    Product
    H8dcl-6f
    Vendor
    Supermicro
    Product
    H8dcl-if
    Vendor
    Supermicro
    Product
    H8dct-hibqf
    Vendor
    Supermicro
    Product
    H8dct-hln4f
    Vendor
    Supermicro
    Product
    H8dct-ibqf
    Vendor
    Supermicro
    Product
    H8dg6-f
    Vendor
    Supermicro
    Product
    H8dgg-qf
    Vendor
    Supermicro
    Product
    H8dgi-f
    Vendor
    Supermicro
    Product
    H8dgt-hf
    Vendor
    Supermicro
    Product
    H8dgt-hibqf
    Vendor
    Supermicro
    Product
    H8dgt-hlf
    Vendor
    Supermicro
    Product
    H8dgt-hlibqf
    Vendor
    Supermicro
    Product
    H8dgu-f
    Vendor
    Supermicro
    Product
    H8dgu-ln4f\+
    Vendor
    Supermicro
    Product
    H8scm-f
    Vendor
    Supermicro
    Product
    H8sgl-f
    Vendor
    Supermicro
    Product
    H8sme-f
    Vendor
    Supermicro
    Product
    H8sml-7
    Vendor
    Supermicro
    Product
    H8sml-7f
    Vendor
    Supermicro
    Product
    H8sml-i
    Vendor
    Supermicro
    Product
    H8sml-if
    Vendor
    Supermicro
    Product
    X7spa-hf
    Vendor
    Supermicro
    Product
    X7spa-hf-d525
    Vendor
    Supermicro
    Product
    X7spe-h-d525
    Vendor
    Supermicro
    Product
    X7spe-hf
    Vendor
    Supermicro
    Product
    X7spe-hf-d525
    Vendor
    Supermicro
    Product
    X7spt-df-d525
    Vendor
    Supermicro
    Product
    X7spt-df-d525\+
    Vendor
    Supermicro
    Product
    X8dtl-3f
    Vendor
    Supermicro
    Product
    X8dtl-6f
    Vendor
    Supermicro
    Product
    X8dtl-if
    Vendor
    Supermicro
    Product
    X8dtn\+-f
    Vendor
    Supermicro
    Product
    X8dtn\+-f-lr
    Vendor
    Supermicro
    Product
    X8dtu-6f\+
    Vendor
    Supermicro
    Product
    X8dtu-6f\+-lr
    Vendor
    Supermicro
    Product
    X8dtu-6tf\+
    Vendor
    Supermicro
    Product
    X8dtu-6tf\+-lr
    Vendor
    Supermicro
    Product
    X8dtu-ln4f\+
    Vendor
    Supermicro
    Product
    X8dtu-ln4f\+-lr
    Vendor
    Supermicro
    Product
    X8si6-f
    Vendor
    Supermicro
    Product
    X8sia-f
    Vendor
    Supermicro
    Product
    X8sie-f
    Vendor
    Supermicro
    Product
    X8sie-ln4f
    Vendor
    Supermicro
    Product
    X8sil-f
    Vendor
    Supermicro
    Product
    X8sit-f
    Vendor
    Supermicro
    Product
    X8sit-hf
    Vendor
    Supermicro
    Product
    X8siu-f
    Vendor
    Supermicro
    Product
    X9dax-7f
    Vendor
    Supermicro
    Product
    X9dax-7f-hft
    Vendor
    Supermicro
    Product
    X9dax-7tf
    Vendor
    Supermicro
    Product
    X9dax-if
    Vendor
    Supermicro
    Product
    X9dax-if-hft
    Vendor
    Supermicro
    Product
    X9dax-itf
    Vendor
    Supermicro
    Product
    X9db3-f
    Vendor
    Supermicro
    Product
    X9db3-tpf
    Vendor
    Supermicro
    Product
    X9dbi-f
    Vendor
    Supermicro
    Product
    X9dbi-tpf
    Vendor
    Supermicro
    Product
    X9dbl-3f
    Vendor
    Supermicro
    Product
    X9dbl-if
    Vendor
    Supermicro
    Product
    X9dbu-3f
    Vendor
    Supermicro
    Product
    X9dbu-if
    Vendor
    Supermicro
    Product
    X9dr3-f
    Vendor
    Supermicro
    Product
    X9dr3-ln4f\+
    Vendor
    Supermicro
    Product
    X9dr7-ln4f
    Vendor
    Supermicro
    Product
    X9dr7-ln4f-jbod
    Vendor
    Supermicro
    Product
    X9dr7-tf\+
    Vendor
    Supermicro
    Product
    X9drd-7jln4f
    Vendor
    Supermicro
    Product
    X9drd-7ln4f
    Vendor
    Supermicro
    Product
    X9drd-7ln4f-jbod
    Vendor
    Supermicro
    Product
    X9drd-ef
    Vendor
    Supermicro
    Product
    X9drd-if
    Vendor
    Supermicro
    Product
    X9dre-ln4f
    Vendor
    Supermicro
    Product
    X9dre-tf\+
    Vendor
    Supermicro
    Product
    X9drff
    Vendor
    Supermicro
    Product
    X9drff-7
    Vendor
    Supermicro
    Product
    X9drff-7\+
    Vendor
    Supermicro
    Product
    X9drff-7g\+
    Vendor
    Supermicro
    Product
    X9drff-7t\+
    Vendor
    Supermicro
    Product
    X9drff-7tg\+
    Vendor
    Supermicro
    Product
    X9drff-i\+
    Vendor
    Supermicro
    Product
    X9drff-ig\+
    Vendor
    Supermicro
    Product
    X9drff-it\+
    Vendor
    Supermicro
    Product
    X9drff-itg\+
    Vendor
    Supermicro
    Product
    X9drfr
    Vendor
    Supermicro
    Product
    X9drg-hf
    Vendor
    Supermicro
    Product
    X9drg-hf\+
    Vendor
    Supermicro
    Product
    X9drg-htf
    Vendor
    Supermicro
    Product
    X9drg-htf\+
    Vendor
    Supermicro
    Product
    X9drh-7f
    Vendor
    Supermicro
    Product
    X9drh-7tf
    Vendor
    Supermicro
    Product
    X9drh-if
    Vendor
    Supermicro
    Product
    X9drh-itf
    Vendor
    Supermicro
    Product
    X9dri-f
    Vendor
    Supermicro
    Product
    X9dri-ln4f\+
    Vendor
    Supermicro
    Product
    X9drl-3f
    Vendor
    Supermicro
    Product
    X9drl-ef
    Vendor
    Supermicro
    Product
    X9drl-if
    Vendor
    Supermicro
    Product
    X9drt-f
    Vendor
    Supermicro
    Product
    X9drt-h6f
    Vendor
    Supermicro
    Product
    X9drt-h6ibff
    Vendor
    Supermicro
    Product
    X9drt-h6ibqf
    Vendor
    Supermicro
    Product
    X9drt-hf\+
    Vendor
    Supermicro
    Product
    X9drt-ibff
    Vendor
    Supermicro
    Product
    X9drt-ibqf
    Vendor
    Supermicro
    Product
    X9drw-3ln4f\+
    Vendor
    Supermicro
    Product
    X9drw-3tf\+
    Vendor
    Supermicro
    Product
    X9drw-7tpf\+
    Vendor
    Supermicro
    Product
    X9drw-itpf\+
    Vendor
    Supermicro
    Product
    X9drx\+-f
    Vendor
    Supermicro
    Product
    X9qr7-tf
    Vendor
    Supermicro
    Product
    X9qr7-tf-jbod
    Vendor
    Supermicro
    Product
    X9qr7-tf\+
    Vendor
    Supermicro
    Product
    X9qri-f
    Vendor
    Supermicro
    Product
    X9qri-f\+
    Vendor
    Supermicro
    Product
    X9sbaa-f
    Vendor
    Supermicro
    Product
    X9sca-f
    Vendor
    Supermicro
    Product
    X9scd-f
    Vendor
    Supermicro
    Product
    X9sce-f
    Vendor
    Supermicro
    Product
    X9scff-f
    Vendor
    Supermicro
    Product
    X9sci-ln4f
    Vendor
    Supermicro
    Product
    X9scl-f
    Vendor
    Supermicro
    Product
    X9scl\+-f
    Vendor
    Supermicro
    Product
    X9scm-f
    Vendor
    Supermicro
    Product
    X9scm-iif
    Vendor
    Supermicro
    Product
    X9spu-f
    Vendor
    Supermicro
    Product
    X9srd-f
    Vendor
    Supermicro
    Product
    X9sre-3f
    Vendor
    Supermicro
    Product
    X9sre-f
    Vendor
    Supermicro
    Product
    X9srg-f
    Vendor
    Supermicro
    Product
    X9sri-3f
    Vendor
    Supermicro
    Product
    X9sri-f
    Vendor
    Supermicro
    Product
    X9srl-f
    Vendor
    Supermicro
    Product
    X9srw-f

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High