CVE-2018-9073
CMM Security Vulnerability
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 nov 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Lenovo Chassis Management Module (CMM) prior to version 2.0.0 utilizes a hardcoded encryption key to protect certain secrets. Possession of the key can allow an attacker that has already compromised the server to decrypt these secrets.
Productos afectados
Lenovo · Chassis Management Module (CMM)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →