← volver
CVE-2018-9073

CMM Security Vulnerability

EPSS 0.5%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
16 nov 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Lenovo Chassis Management Module (CMM) prior to version 2.0.0 utilizes a hardcoded encryption key to protect certain secrets. Possession of the key can allow an attacker that has already compromised the server to decrypt these secrets.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →