Lenovo ThinkSystem D2 Enclosure 7X20等都是中国联想(Lenovo)公司的模块化机箱产品。System Management Module(SSM)是其中的一个系统管理模块。 多款Lenovo产品中的SSM 1.05及之前版本的SMM证书创建和解析逻辑存在命令注入漏洞。攻击者可借助特制的输入利用该漏洞在系统上执行任意命令。以下产品受到影响:Lenovo ThinkSystem D2 Enclosure 7X20;ThinkSystem Modular Enclosure
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Lenovo | ThinkSystem SMM | unspecified ~ 1.06 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16089 | System Management Module Vulnerabilities | |
| CVE-2018-16091 | System Management Module Vulnerabilities | |
| CVE-2018-16092 | System Management Module Vulnerabilities | |
| CVE-2018-16094 | System Management Module Vulnerabilities | |
| CVE-2018-16095 | System Management Module Vulnerabilities | |
| CVE-2018-16096 | System Management Module Vulnerabilities | |
| CVE-2018-9083 | System Management Module Vulnerabilities | |
| CVE-2018-9084 | System Management Module Vulnerabilities |
No comments yet