2. IPMI'nin oturum içi bütünlük ve şifreleme korumalarını uygulamaması. Moore, "Cihaz, oturumun anlaştığı algoritmalara değil, saldırganın kendi başlığına bakarak her paketin kimliğini doğrulayıp doğrulamayacağına ve şifresini çözüp çözmeyeceğine karar veriyor. Bu yüzden güvenli bir oturumda imzasız, şifrelenmemiş bir komut kabul edilebiliyor," dedi. Moore'un geliştirdiği bir kavram kanıtlama (proof-of-concept) saldırısı, bu tür açıkları kullanarak "başka türlü istismar edilemeyecek sorunları tam oturum ele geçirmeye dönüştürüyor." Etkilenen üreticiler arasında HPE, Supermicro ve Intel (eski modeller) yer alıyor.
3. Tahmin edilebilir oturum tanımlayıcıları. Oturum belirteçleri (token), güvenli rastgele kaynaklar yerine sayaçlardan veya saatten üretiliyor. Bu, bir saldırganın başka bir kullanıcının canlı BMC oturumunu hem IPMI hizmeti hem de tarayıcı tabanlı KVM konsolları üzerinden tahmin edip ele geçirmesine olanak tanıyor. En kritik iki açık, Supermicro sistemlerinde bulunuyor.
4. Kimlik doğrulama öncesi bellek bozulmaları. Yönetim SSH hizmetindeki bir uzunluk doğrulama hatası, kimlik doğrulamadan önce tetiklenebiliyor ve kötü amaçlı kod çalıştırmaya yol açabiliyor. Moore, bu açıkları HPE iLO sistemlerinde tespit etti.
5. İmzasız veya saldırgan tarafından kontrol edilebilen ürün yazılımı (firmware) ve uygulanmayan yapılandırma bütünlüğü. Kimliği doğrulanmış bir yönetici, kalıcı bir implant yerleştirebiliyor veya ürün yazılımını doğrulamak için kullanılan anahtarı değiştirebiliyor. Bu açıklar, ayrı kimlik doğrulama atlatma ve ayrıcalık yükseltme zafiyetleriyle birleştirilebiliyor. Etkilenen üreticiler arasında Supermicro, H3C ve Dell bulunuyor.
6. Ürün yazılımından kurtarılabilen sırların canlı kimlik bilgisi olarak kullanılması. Kamuya açık ürün yazılımından çıkarılabilen anahtarlar ve sabitler, BMC'lere kimlik doğrulamak veya trafiği şifrelemek için kullanılabiliyor. Etkilenen üreticiler arasında Supermicro, OpenBMC, Huawei ve Dell yer alıyor.
7. CVE-2013-4786 sayesinde hash ifşası yoluyla tehlikeye atılabilecek varsayılan ve fabrika rastgele kimlik bilgileri. Cihazlar genellikle varsayılan kimlik bilgilerini kullanmaya devam ediyor. Kimlik bilgileri sevkiyattan önce değiştirilmiş olsa bile, fabrikada rastgele oluşturulan parolaların küçük anahtar alanları, onları çevrimdışı kırma saldırılarında kurtarılabilir kılıyor. Etkilenen üreticiler arasında HPE, Supermicro ve Dell var. HPE en kötü durumda (sekiz haneli veya alfanümerik), Supermicro ve Dell ise biraz daha uzun varsayılan parolalar kullanıyor; bu da saldırının maliyetini artırıyor ve mevcut bilgi işlem gücüne bağlı olarak düz metin kurtarmayı saatler veya günler geciktirebiliyor.