Lenovo ThinkSystem D2 Enclosure 7X20等都是中国联想(Lenovo)公司的模块化机箱产品。System Management Module(SSM)是其中的一个系统管理模块。 多款Lenovo产品中的SSM 1.05及之前版本存在跨站脚本漏洞,该漏洞源于用于更改Enclosure VPD的界面没有充分的过滤所有输入。远程攻击者可利用该漏洞在Web页面中注入恶意的脚本并在用户浏览器中执行该脚本。以下产品受到影响:Lenovo ThinkSystem D2 Enclosure
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Lenovo | ThinkSystem SMM | unspecified ~ 1.06 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16089 | System Management Module Vulnerabilities | |
| CVE-2018-16090 | System Management Module Vulnerabilities | |
| CVE-2018-16091 | System Management Module Vulnerabilities | |
| CVE-2018-16092 | System Management Module Vulnerabilities | |
| CVE-2018-16094 | System Management Module Vulnerabilities | |
| CVE-2018-16095 | System Management Module Vulnerabilities | |
| CVE-2018-9083 | System Management Module Vulnerabilities | |
| CVE-2018-9084 | System Management Module Vulnerabilities |
No comments yet