Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Intel (CVE-2018-12172)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2018
Última modificación:
03/10/2019

Descripción

Hasheo de contraseñas incorrecto en el firmware en Intel Server Board (S7200AP, S7200APR) e Intel Compute Module (HNS7200AP, HNS7200AP) podría permitir que un usuario privilegiado divulgue contraseñas del firmware mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:s7200ap_firmware:r01.03.0018:*:*:*:*:*:*:*
cpe:2.3:h:intel:s7200ap:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:hns7200ap_firmware:r01.03.0018:*:*:*:*:*:*:*
cpe:2.3:h:intel:hns7200ap:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s7200apr_firmware:r01.03.0018:*:*:*:*:*:*:*
cpe:2.3:h:intel:s7200apr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:hns7200apr_firmware:r01.03.0018:*:*:*:*:*:*:*
cpe:2.3:h:intel:hns7200apr:-:*:*:*:*:*:*:*