CVE-2021-28197
The Active Directory configuration function in ASUS BMC’s firmware Web management page does not verify the string length entered by users, resulting in a Buffer overflow vulnerability. As obtaining the privileged permission, remote attackers use the leakage to abnormally terminate the Web service.
Published:Apr 6, 2021
Last Modified:Nov 21, 2024
EPS:Apr 6, 2021
EPSS Score:0.00895
CVSS Score:4.9
Affected Products
Vendor
Product
Action
Vendor
Asus
Product
Asmb9-ikvm
Asus
Asmb9-ikvm
Vendor
Asus
Product
Asmb9-ikvm Firmware
Asus
Asmb9-ikvm Firmware
Vendor
Asus
Product
E700 G4
Asus
E700 G4
Vendor
Asus
Product
E700 G4 Firmware
Asus
E700 G4 Firmware
Vendor
Asus
Product
Esc4000 Dhd G4
Asus
Esc4000 Dhd G4
Vendor
Asus
Product
Esc4000 Dhd G4 Firmware
Asus
Esc4000 Dhd G4 Firmware
Vendor
Asus
Product
Esc4000 G4
Asus
Esc4000 G4
Vendor
Asus
Product
Esc4000 G4 Firmware
Asus
Esc4000 G4 Firmware
Vendor
Asus
Product
Esc4000 G4x
Asus
Esc4000 G4x
Vendor
Asus
Product
Esc4000 G4x Firmware
Asus
Esc4000 G4x Firmware
Vendor
Asus
Product
Esc8000 G4
Asus
Esc8000 G4
Vendor
Asus
Product
Esc8000 G4\/10g
Asus
Esc8000 G4\/10g
Vendor
Asus
Product
Esc8000 G4\/10g Firmware
Asus
Esc8000 G4\/10g Firmware
Vendor
Asus
Product
Esc8000 G4 Firmware
Asus
Esc8000 G4 Firmware
Vendor
Asus
Product
Knpa-u16
Asus
Knpa-u16
Vendor
Asus
Product
Knpa-u16 Firmware
Asus
Knpa-u16 Firmware
Vendor
Asus
Product
Pro E800 G4
Asus
Pro E800 G4
Vendor
Asus
Product
Pro E800 G4 Firmware
Asus
Pro E800 G4 Firmware
Vendor
Asus
Product
Rs100-e10-pi2
Asus
Rs100-e10-pi2
Vendor
Asus
Product
Rs100-e10-pi2 Firmware
Asus
Rs100-e10-pi2 Firmware
Vendor
Asus
Product
Rs300-e10-ps4
Asus
Rs300-e10-ps4
Vendor
Asus
Product
Rs300-e10-ps4 Firmware
Asus
Rs300-e10-ps4 Firmware
Vendor
Asus
Product
Rs300-e10-rs4
Asus
Rs300-e10-rs4
Vendor
Asus
Product
Rs300-e10-rs4 Firmware
Asus
Rs300-e10-rs4 Firmware
Vendor
Asus
Product
Rs500-e9-ps4
Asus
Rs500-e9-ps4
Vendor
Asus
Product
Rs500-e9-ps4 Firmware
Asus
Rs500-e9-ps4 Firmware
Vendor
Asus
Product
Rs500-e9-rs4
Asus
Rs500-e9-rs4
Vendor
Asus
Product
Rs500-e9-rs4-u
Asus
Rs500-e9-rs4-u
Vendor
Asus
Product
Rs500-e9-rs4-u Firmware
Asus
Rs500-e9-rs4-u Firmware
Vendor
Asus
Product
Rs500-e9-rs4 Firmware
Asus
Rs500-e9-rs4 Firmware
Vendor
Asus
Product
Rs500a-e10-ps4
Asus
Rs500a-e10-ps4
Vendor
Asus
Product
Rs500a-e10-ps4 Firmware
Asus
Rs500a-e10-ps4 Firmware
Vendor
Asus
Product
Rs500a-e10-rs4
Asus
Rs500a-e10-rs4
Vendor
Asus
Product
Rs500a-e10-rs4 Firmware
Asus
Rs500a-e10-rs4 Firmware
Vendor
Asus
Product
Rs500a-e9-ps4
Asus
Rs500a-e9-ps4
Vendor
Asus
Product
Rs500a-e9-ps4 Firmware
Asus
Rs500a-e9-ps4 Firmware
Vendor
Asus
Product
Rs500a-e9-rs4
Asus
Rs500a-e9-rs4
Vendor
Asus
Product
Rs500a-e9-rs4 Firmware
Asus
Rs500a-e9-rs4 Firmware
Vendor
Asus
Product
Rs500a-e9 Rs4 U
Asus
Rs500a-e9 Rs4 U
Vendor
Asus
Product
Rs500a-e9 Rs4 U Firmware
Asus
Rs500a-e9 Rs4 U Firmware
Vendor
Asus
Product
Rs520-e9-rs12-e
Asus
Rs520-e9-rs12-e
Vendor
Asus
Product
Rs520-e9-rs12-e Firmware
Asus
Rs520-e9-rs12-e Firmware
Vendor
Asus
Product
Rs520-e9-rs8
Asus
Rs520-e9-rs8
Vendor
Asus
Product
Rs520-e9-rs8 Firmware
Asus
Rs520-e9-rs8 Firmware
Vendor
Asus
Product
Rs700-e9-rs12
Asus
Rs700-e9-rs12
Vendor
Asus
Product
Rs700-e9-rs12 Firmware
Asus
Rs700-e9-rs12 Firmware
Vendor
Asus
Product
Rs700-e9-rs4
Asus
Rs700-e9-rs4
Vendor
Asus
Product
Rs700-e9-rs4 Firmware
Asus
Rs700-e9-rs4 Firmware
Vendor
Asus
Product
Rs700a-e9-rs12v2
Asus
Rs700a-e9-rs12v2
Vendor
Asus
Product
Rs700a-e9-rs12v2 Firmware
Asus
Rs700a-e9-rs12v2 Firmware
Vendor
Asus
Product
Rs700a-e9-rs4
Asus
Rs700a-e9-rs4
Vendor
Asus
Product
Rs700a-e9-rs4 Firmware
Asus
Rs700a-e9-rs4 Firmware
Vendor
Asus
Product
Rs700a-e9-rs4v2
Asus
Rs700a-e9-rs4v2
Vendor
Asus
Product
Rs700a-e9-rs4v2 Firmware
Asus
Rs700a-e9-rs4v2 Firmware
Vendor
Asus
Product
Rs720-e9-rs12-e
Asus
Rs720-e9-rs12-e
Vendor
Asus
Product
Rs720-e9-rs12-e Firmware
Asus
Rs720-e9-rs12-e Firmware
Vendor
Asus
Product
Rs720-e9-rs24-u
Asus
Rs720-e9-rs24-u
Vendor
Asus
Product
Rs720-e9-rs24-u Firmware
Asus
Rs720-e9-rs24-u Firmware
Vendor
Asus
Product
Rs720-e9-rs8-g
Asus
Rs720-e9-rs8-g
Vendor
Asus
Product
Rs720-e9-rs8-g Firmware
Asus
Rs720-e9-rs8-g Firmware
Vendor
Asus
Product
Rs720a-e9-rs12v2
Asus
Rs720a-e9-rs12v2
Vendor
Asus
Product
Rs720a-e9-rs12v2 Firmware
Asus
Rs720a-e9-rs12v2 Firmware
Vendor
Asus
Product
Rs720a-e9-rs24-e
Asus
Rs720a-e9-rs24-e
Vendor
Asus
Product
Rs720a-e9-rs24-e Firmware
Asus
Rs720a-e9-rs24-e Firmware
Vendor
Asus
Product
Rs720a-e9-rs24v2
Asus
Rs720a-e9-rs24v2
Vendor
Asus
Product
Rs720a-e9-rs24v2 Firmware
Asus
Rs720a-e9-rs24v2 Firmware
Vendor
Asus
Product
Rs720q-e9-rs24-s
Asus
Rs720q-e9-rs24-s
Vendor
Asus
Product
Rs720q-e9-rs24-s Firmware
Asus
Rs720q-e9-rs24-s Firmware
Vendor
Asus
Product
Rs720q-e9-rs8
Asus
Rs720q-e9-rs8
Vendor
Asus
Product
Rs720q-e9-rs8-s
Asus
Rs720q-e9-rs8-s
Vendor
Asus
Product
Rs720q-e9-rs8-s Firmware
Asus
Rs720q-e9-rs8-s Firmware
Vendor
Asus
Product
Rs720q-e9-rs8 Firmware
Asus
Rs720q-e9-rs8 Firmware
Vendor
Asus
Product
Ws C422 Pro\/se
Asus
Ws C422 Pro\/se
Vendor
Asus
Product
Ws C422 Pro\/se Firmware
Asus
Ws C422 Pro\/se Firmware
Vendor
Asus
Product
Ws C621e Sage
Asus
Ws C621e Sage
Vendor
Asus
Product
Ws C621e Sage Firmware
Asus
Ws C621e Sage Firmware
Vendor
Asus
Product
Ws X299 Pro\/se
Asus
Ws X299 Pro\/se
Vendor
Asus
Product
Ws X299 Pro\/se Firmware
Asus
Ws X299 Pro\/se Firmware
Vendor
Asus
Product
Z11pa-d8
Asus
Z11pa-d8
Vendor
Asus
Product
Z11pa-d8 Firmware
Asus
Z11pa-d8 Firmware
Vendor
Asus
Product
Z11pa-d8c
Asus
Z11pa-d8c
Vendor
Asus
Product
Z11pa-d8c Firmware
Asus
Z11pa-d8c Firmware
Vendor
Asus
Product
Z11pa-u12
Asus
Z11pa-u12
Vendor
Asus
Product
Z11pa-u12\/10g-2s
Asus
Z11pa-u12\/10g-2s
Vendor
Asus
Product
Z11pa-u12\/10g-2s Firmware
Asus
Z11pa-u12\/10g-2s Firmware
Vendor
Asus
Product
Z11pa-u12 Firmware
Asus
Z11pa-u12 Firmware
Vendor
Asus
Product
Z11pr-d16
Asus
Z11pr-d16
Vendor
Asus
Product
Z11pr-d16 Firmware
Asus
Z11pr-d16 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
