Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2022-3287
- EPSS 0.11%
- Veröffentlicht 28.09.2022 20:15:18
- Zuletzt bearbeitet 20.05.2025 20:15:23
When creating an OPERATOR user account on the BMC, the redfish plugin saved the auto-generated password to /etc/fwupd/redfish.conf without proper restriction, allowing any user on the system to read the same configuration file.
1