این مشکل مربوط به Baseband Management Controller (به اختصار BMC) در تراشه WPCM450 است که در بردهای اصلی ساخت SuperMicro از آن استفاده شده است. BMC بخشی از Intelligent Platform Management Interface است و وظیفه ایجاد رابط میان نرمافزار مدیریتی سیستم و بستر سختافزاری را بر عهده دارد.
این آسیبپذیری، نفوذگر را قادر میسازد با اتصال به سرور SuperMicro بر روی درگاه 49152، به رمز BMC، که بصورت نوشته ساده در یک فایل ذخیره شده است، دست پیدا کند. برای این منظور لازم است قابلیت UPnP بر روی برد اصلی فعال شده باشد.
هر چند شرکت SuperMicro دیگر از تراشههای WPCM450 در محصولات خود استفاده نمیکند اما بررسی انجام شده نشان داده است که در حال حاضر، نزدیک به 32 هزار سرور آسیبپذیر به این ضعف امنیتی، بر روی اینترنت قابل مشاهده و دسترسی هستند.
شرکت SuperMicro اعلام کرده که این اشکال در آخرین نسخه بایوس این شرکت حل شده است.