Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sistemas IBM (CVE-2014-0882)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/04/2018
Última modificación:
04/06/2018

Descripción

Integrated Management Module II (IMM2) en sistemas IBM Flex System, NeXtScale, System x3xxx y System x iDataPlex podría permitir que usuarios autenticados remotos obtengan información sensible de la cuenta mediante vectores relacionados con los datos generados de Service Advisor (FFDC). IBM X-Force ID: 91149.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:integrated_management_module_firmware:3.50:*:*:*:*:*:*:*
cpe:2.3:o:ibm:integrated_management_module_firmware:3.55:*:*:*:*:*:*:*
cpe:2.3:o:ibm:integrated_management_module_firmware:3.56:*:*:*:*:*:*:*
cpe:2.3:o:ibm:integrated_management_module_firmware:3.65:*:*:*:*:*:*:*
cpe:2.3:o:ibm:integrated_management_module_firmware:3.67:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_manager_7955:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_manager_8731:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_x220:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_x240:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_x440:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:nextscale_nx360_m4:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:system_x_idataplex_dx360_m4:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:system_x3100_m4:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:system_x3250_m4:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:system_x3500_m4:-:*:*:*:*:*:*:*