6.5

CVE-2014-0882

Integrated Management Module II (IMM2) on IBM Flex System, NeXtScale, System x3xxx, and System x iDataPlex systems might allow remote authenticated users to obtain sensitive account information via vectors related to generated Service Advisor data (FFDC). IBM X-Force ID: 91149.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Integrated Management Module Firmware Version 3.50
   Ibm ≫ Flex System Manager 7955 Version -
   Ibm ≫ Flex System Manager 8731 Version -
   Ibm ≫ Flex System X220 Version -
   Ibm ≫ Flex System X240 Version -
   Ibm ≫ Flex System X440 Version -
   Ibm ≫ Nextscale Nx360 M4 Version -
   Ibm ≫ System X Idataplex Dx360 M4 Version -
   Ibm ≫ System X3100 M4 Version -
   Ibm ≫ System X3250 M4 Version -
   Ibm ≫ System X3500 M4 Version -
   Ibm ≫ System X3530 M4 Version -
   Ibm ≫ System X3550 M4 Version -
   Ibm ≫ System X3630 M4 Version -
   Ibm ≫ System X3650 M4 Version -
   Ibm ≫ System X3750 M4 Version -
Ibm ≫ Integrated Management Module Firmware Version 3.55
   Ibm ≫ Flex System Manager 7955 Version -
   Ibm ≫ Flex System Manager 8731 Version -
   Ibm ≫ Flex System X220 Version -
   Ibm ≫ Flex System X240 Version -
   Ibm ≫ Flex System X440 Version -
   Ibm ≫ Nextscale Nx360 M4 Version -
   Ibm ≫ System X Idataplex Dx360 M4 Version -
   Ibm ≫ System X3100 M4 Version -
   Ibm ≫ System X3250 M4 Version -
   Ibm ≫ System X3500 M4 Version -
   Ibm ≫ System X3530 M4 Version -
   Ibm ≫ System X3550 M4 Version -
   Ibm ≫ System X3630 M4 Version -
   Ibm ≫ System X3650 M4 Version -
   Ibm ≫ System X3750 M4 Version -
Ibm ≫ Integrated Management Module Firmware Version 3.56
   Ibm ≫ Flex System Manager 7955 Version -
   Ibm ≫ Flex System Manager 8731 Version -
   Ibm ≫ Flex System X220 Version -
   Ibm ≫ Flex System X240 Version -
   Ibm ≫ Flex System X440 Version -
   Ibm ≫ Nextscale Nx360 M4 Version -
   Ibm ≫ System X Idataplex Dx360 M4 Version -
   Ibm ≫ System X3100 M4 Version -
   Ibm ≫ System X3250 M4 Version -
   Ibm ≫ System X3500 M4 Version -
   Ibm ≫ System X3530 M4 Version -
   Ibm ≫ System X3550 M4 Version -
   Ibm ≫ System X3630 M4 Version -
   Ibm ≫ System X3650 M4 Version -
   Ibm ≫ System X3750 M4 Version -
Ibm ≫ Integrated Management Module Firmware Version 3.65
   Ibm ≫ Flex System Manager 7955 Version -
   Ibm ≫ Flex System Manager 8731 Version -
   Ibm ≫ Flex System X220 Version -
   Ibm ≫ Flex System X240 Version -
   Ibm ≫ Flex System X440 Version -
   Ibm ≫ Nextscale Nx360 M4 Version -
   Ibm ≫ System X Idataplex Dx360 M4 Version -
   Ibm ≫ System X3100 M4 Version -
   Ibm ≫ System X3250 M4 Version -
   Ibm ≫ System X3500 M4 Version -
   Ibm ≫ System X3530 M4 Version -
   Ibm ≫ System X3550 M4 Version -
   Ibm ≫ System X3630 M4 Version -
   Ibm ≫ System X3650 M4 Version -
   Ibm ≫ System X3750 M4 Version -
Ibm ≫ Integrated Management Module Firmware Version 3.67
   Ibm ≫ Flex System Manager 7955 Version -
   Ibm ≫ Flex System Manager 8731 Version -
   Ibm ≫ Flex System X220 Version -
   Ibm ≫ Flex System X240 Version -
   Ibm ≫ Flex System X440 Version -
   Ibm ≫ Nextscale Nx360 M4 Version -
   Ibm ≫ System X Idataplex Dx360 M4 Version -
   Ibm ≫ System X3100 M4 Version -
   Ibm ≫ System X3250 M4 Version -
   Ibm ≫ System X3500 M4 Version -
   Ibm ≫ System X3530 M4 Version -
   Ibm ≫ System X3550 M4 Version -
   Ibm ≫ System X3630 M4 Version -
   Ibm ≫ System X3650 M4 Version -
   Ibm ≫ System X3750 M4 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.23% 0.651
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

https://support.lenovo.com/us/en/solutions/ht114525
Third Party Advisory
https://www.ibm.com/blogs/psirt/security-bulletin-account-specific-information-likely-to-be-present-in-service-advisor-data-ffdc-on-the-integrated-management-module-ii-imm2-cve-2014-0882/
Vendor Advisory
https://www.ibm.com/support/home/docdisplay?lndocid=MIGR-5094726
Vendor Advisory