Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo ThinkServer TSM RD350, RD450, RD550, RD650, TD350 (CVE-2016-8236)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
03/03/2017
Última modificación:
20/04/2025

Descripción

El reestablecimiento de la configuración predeterminada puede ocurrir en Lenovo ThinkServer TSM RD350, RD450, RD550, RD650, TD350 durante una tormenta de difusión prolongada en versiones TSM anteriores a 3.77.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkserver_firmware:*:*:*:*:*:*:*:* 3.76.208 (incluyendo)
cpe:2.3:h:lenovo:thinkserver_rd350:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkserver_rd450:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkserver_rd550:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkserver_rd650:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkserver_td350:-:*:*:*:*:*:*:*