GPU VulnDB

Database/Firmware, BMC & network fabric

AMI MegaRAC: Weak MD5 password hashing for BMC accounts

CVE-2022-40258Firmware, BMC & network fabriccurated

Impact

Weak MD5 password hashing for BMC accounts; offline cracking of captured hashes

Who can reach it

Local/offline after hash disclosure

What to do

BMC firmware update plus credential rotation, since previously-hashed passwords must be considered recoverable

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.