Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-9071

Опубликовано: 16 нояб. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Lenovo Chassis Management Module (CMM) prior to version 2.0.0 allows unauthenticated users to retrieve information related to the current authentication configuration settings. Exposed settings relate to password lengths, expiration, and lockout configuration.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lenovo:chassis_management_module_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.0 (исключая)
cpe:2.3:h:lenovo:chassis_management_module:-:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00308
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Lenovo Chassis Management Module (CMM) prior to version 2.0.0 allows unauthenticated users to retrieve information related to the current authentication configuration settings. Exposed settings relate to password lengths, expiration, and lockout configuration.

EPSS

Процентиль: 54%
0.00308
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200