GPU VulnDB

Database/Firmware, BMC & network fabric

AMI MegaRAC: Default credentials — Redfish API accessible with shipped account

CVE-2022-40259Firmware, BMC & network fabriccurated

Impact

Default credentials — Redfish API accessible with shipped account; full BMC control

Who can reach it

Network / Redfish API

What to do

Credential rotation at rack intake; treat any node received from an ODM as compromised-by-default until BMC accounts are reset

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.