CVE-2013-4031: IBM Bladecenter
High severity, CVSS 10.0. EPSS: 2% chance of exploitation in the next 30 days.
The Intelligent Platform Management Interface (IPMI) implementation in Integrated Management Module (IMM) and Integrated Management Module II (IMM2) on IBM BladeCenter, Flex System, System x iDataPlex, and System x3### servers has a default password for the IPMI user account, which makes it easier for remote attackers to perform power-on, power-off, or reboot actions, or add or modify accounts, via unspecified vectors.
Affected products
- IBM Bladecenter: version hs22 only; version hs22v only; version hs23 only; version hs23e only; version hx5 only
- IBM Flex System x220 Compute Node: affected versions not specified
- IBM Flex System x240 Compute Node: affected versions not specified
- IBM Flex System x440 Compute Node: affected versions not specified
- IBM System x3100 m4: affected versions not specified
- IBM System x3200 m3: affected versions not specified
- IBM System x3250 m3: affected versions not specified
- IBM System x3250 m4: affected versions not specified
- IBM System x3400 m2: affected versions not specified
- IBM System x3400 m3: affected versions not specified
- IBM System x3500 m2: affected versions not specified
- IBM System x3500 m3: affected versions not specified
- IBM System x3500 m4: affected versions not specified
- IBM System x3530 m4: affected versions not specified
- IBM System x3550 m2: affected versions not specified
- IBM System x3550 m3: affected versions not specified
- IBM System x3550 m4: affected versions not specified
- IBM System x3620 m3: affected versions not specified
- IBM System x3630 m3: affected versions not specified
- IBM System x3630 m4: affected versions not specified
- IBM System x3650 m2: affected versions not specified
- IBM System x3650 m3: affected versions not specified
- IBM System x3650 m4: affected versions not specified
- IBM System x3690 x5: affected versions not specified
- IBM System x3750 m4: affected versions not specified
- and 5 more
Published 2013-08-09. Last modified 2026-06-16.