Vulnerabilidad en Remote Mount de Lenovo (CVE-2022-34888)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2023
Última modificación:
08/02/2023
Descripción
Los usuarios válidos y autenticados pueden abusar de la función de Remote Mount para realizar conexiones a servicios internos a los que normalmente los usuarios no pueden acceder. Los controles de acceso a los servicios internos, según corresponda, siguen vigentes.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:thinkagile_vx3331_firmware:*:*:*:*:*:*:*:* | 1.80_afbt20n (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_vx3331:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkagile_hx_enclosure_certified_node_firmware:*:*:*:*:*:*:*:* | 5.20_tei3c8m (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_hx_enclosure_certified_node:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkagile_hx1021_firmware:*:*:*:*:*:*:*:* | 3.60_tei386m (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_hx1021:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkagile_hx1320_firmware:*:*:*:*:*:*:*:* | 8.40-cdi394n (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_hx1320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkagile_hx1321_firmware:*:*:*:*:*:*:*:* | 8.40-cdi394n (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_hx1321:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkagile_hx1520-r_firmware:*:*:*:*:*:*:*:* | 8.40-cdi394n (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_hx1520-r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkagile_hx1521-r_firmware:*:*:*:*:*:*:*:* | 8.40-cdi394n (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_hx1521-r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkagile_hx2320-e_firmware:*:*:*:*:*:*:*:* | 8.40-cdi394n (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



