Ligi 25 000 avalikult ligipääsetavat BMC-d on rünnatavad 20 aastat vana haavatavuse CVE-2013-4786 kaudu, mis annab ründajatele otsejuurdepääsu serverriistvarale ja potentsiaalselt kogu haldusinfrastruktuurile.
Juba kaks aastakümmet tuntud IPMI turvaauk muudab kümneid tuhandeid servereid haavatavaks kaugülevõtmise suhtes ning paljud organisatsioonid pole seda avalikust dokumentatsioonist hoolimata parandanud.
Üle 24 650 avalikult ligipääsetava serverihaldusliidese avaldavad IPMI autentimisräsid, muutes need haavatavaks administratiivsete kasutajaandmete vastu suunatud võrguvälistele rünnetele.