Lenovo ThinkSystem D2 Enclosure 7X20等都是中国联想(Lenovo)公司的模块化机箱产品。System Management Module(SSM)是其中的一个系统管理模块。 多款Lenovo产品中的SSM 1.05及之前版本存在安全漏洞,该漏洞源于FFDC功能包含有带有敏感信息的系统文件。攻击者可利用该漏洞获取SMM用户账户凭证和系统影子文件。以下产品受到影响:Lenovo ThinkSystem D2 Enclosure 7X20;ThinkSystem Modula
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Lenovo | ThinkSystem SMM | unspecified ~ 1.06 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16089 | System Management Module Vulnerabilities | |
| CVE-2018-16090 | System Management Module Vulnerabilities | |
| CVE-2018-16091 | System Management Module Vulnerabilities | |
| CVE-2018-16094 | System Management Module Vulnerabilities | |
| CVE-2018-16095 | System Management Module Vulnerabilities | |
| CVE-2018-16096 | System Management Module Vulnerabilities | |
| CVE-2018-9083 | System Management Module Vulnerabilities | |
| CVE-2018-9084 | System Management Module Vulnerabilities |
No comments yet