Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2018-16096
- EPSS 0.3%
- Veröffentlicht 27.11.2018 14:29:00
- Zuletzt bearbeitet 21.11.2024 03:52:05
In System Management Module (SMM) versions prior to 1.06, the SMM web interface for changing Enclosure VPD fails to sufficiently sanitize all input for HTML tags, possibly opening a path for cross-site scripting.
9.3
CVE-2018-9083
- EPSS 0.36%
- Veröffentlicht 27.11.2018 14:29:00
- Zuletzt bearbeitet 21.11.2024 04:14:56
In System Management Module (SMM) versions prior to 1.06, the SMM contains weak default root credentials which could be used to log in to the device OS -- if the attacker manages to enable SSH or Telnet connections via some other vulnerability.
6.5
CVE-2018-9084
- EPSS 0.22%
- Veröffentlicht 27.11.2018 14:29:00
- Zuletzt bearbeitet 21.11.2024 04:14:56
In System Management Module (SMM) versions prior to 1.06, if an attacker manages to log in to the device OS, the validation of software updates can be circumvented.