中国站

NVIDIA DGX-1和NVIDIA DGX-2 跨站请求伪造漏洞

CNNVD-ID编号 CNNVD-202010-1653 CVE编号 CVE-2020-11485
发布时间 2020-10-29 更新时间 2020-11-06
漏洞类型 跨站请求伪造 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

NVIDIA DGX-1和NVIDIA DGX-2都是美国英伟达(NVIDIA)公司的产品。NVIDIA DGX-1是一款应用于深度学习的个人计算机设备。NVIDIA DGX-2是一款应用于深度学习的高性能工作站。NVIDIA DGX-2? 是 NVIDIA 首款集成了 16 个 NVIDIA V100 Tensor 核心 GPU 的 2 petaFLOPS 设备,是应对复杂 AI 挑战的上佳平台。

NVIDIA DGX servers BMC firmware 3.38.30之前版本存在跨站请求伪造漏洞,该漏洞源于web应用程序不充分验证用户提交请求。从而导致信息披露或代码执行。

漏洞补丁

目前厂商已发布升级了NVIDIA DGX-1和NVIDIA DGX-2 跨站请求伪造漏洞的补丁,NVIDIA DGX-1和NVIDIA DGX-2 跨站请求伪造漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间