6.8
MEDIUM
CVE-2019-6171
Lenovo ThinkPad BIOS Firmware Update Vulnerability ( privilege escalation )
Description

A vulnerability was reported in various BIOS versions of older ThinkPad systems that could allow a user with administrative privileges or physical access the ability to update the Embedded Controller with unsigned firmware.

INFO

Published Date :

Aug. 19, 2019, 3:15 p.m.

Last Modified :

Oct. 19, 2022, 1:31 p.m.

Remotely Exploitable :

No

Impact Score :

5.9

Exploitability Score :

0.9
Public PoC/Exploit Available at Github

CVE-2019-6171 has a 2 public PoC/Exploit available at Github. Go to the Public Exploits tab to see the list.

Affected Products

The following products are affected by CVE-2019-6171 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Lenovo 20f1_firmware
2 Lenovo 20f2_firmware
3 Lenovo 20jq_firmware
4 Lenovo 20jr_firmware
5 Lenovo 20g9_firmware
6 Lenovo 20gb_firmware
7 Lenovo 20g8_firmware
8 Lenovo 20ga_firmware
9 Lenovo 20ht_firmware
10 Lenovo 20hv_firmware
11 Lenovo 20hs_firmware
12 Lenovo 20hu_firmware
13 Lenovo 20lr_firmware
14 Lenovo 20lq_firmware
15 Lenovo 20ln_firmware
16 Lenovo 20lm_firmware
17 Lenovo 20j1_firmware
18 Lenovo 20j2_firmware
19 Lenovo 20kc_firmware
20 Lenovo 20kd_firmware
21 Lenovo 20mw_firmware
22 Lenovo 20mx_firmware
23 Lenovo 20kl_firmware
24 Lenovo 20km_firmware
25 Lenovo 20mu_firmware
26 Lenovo 20mv_firmware
27 Lenovo 20dc_firmware
28 Lenovo 20dd_firmware
29 Lenovo 30eh_firmware
30 Lenovo 20df_firmware
31 Lenovo 20dg_firmware
32 Lenovo 20e0_firmware
33 Lenovo 20de_firmware
34 Lenovo 20dh_firmware
35 Lenovo 20et_firmware
36 Lenovo 20eu_firmware
37 Lenovo 20ev_firmware
38 Lenovo 20ew_firmware
39 Lenovo 20ex_firmware
40 Lenovo 20ey_firmware
41 Lenovo 20h1_firmware
42 Lenovo 20h2_firmware
43 Lenovo 20h5_firmware
44 Lenovo 20h6_firmware
45 Lenovo 20h4_firmware
46 Lenovo 20h8_firmware
47 Lenovo 20kn_firmware
48 Lenovo 20kq_firmware
49 Lenovo 20ks_firmware
50 Lenovo 20kt_firmware
51 Lenovo 20ku_firmware
52 Lenovo 20kv_firmware
53 Lenovo 20n8_firmware
54 Lenovo 20n9_firmware
55 Lenovo 20ng_firmware
56 Lenovo 3xxx_firmware
57 Lenovo 20m5_firmware
58 Lenovo 20m6_firmware
59 Lenovo 20m7_firmware
60 Lenovo 20m8_firmware
61 Lenovo 20nr_firmware
62 Lenovo 20ns_firmware
63 Lenovo 20nt_firmware
64 Lenovo 20nu_firmware
65 Lenovo 246x_firmware
66 Lenovo 247x_firmware
67 Lenovo 248x_firmware
68 Lenovo 20ds_firmware
69 Lenovo 20dt_firmware
70 Lenovo 20fu_firmware
71 Lenovo 20fv_firmware
72 Lenovo 20j4_firmware
73 Lenovo 20j5_firmware
74 Lenovo 20ju_firmware
75 Lenovo 20jv_firmware
76 Lenovo 20ls_firmware
77 Lenovo 20lt_firmware
78 Lenovo 20l2_firmware
79 Lenovo 20lx_firmware
80 Lenovo 20ja_firmware
81 Lenovo 20dq_firmware
82 Lenovo 20dr_firmware
83 Lenovo 20g5_firmware
84 Lenovo 20g4_firmware
85 Lenovo 20b0_firmware
86 Lenovo 20b3_firmware
87 Lenovo 234x_firmware
88 Lenovo 235x_firmware
89 Lenovo 20a9_firmware
90 Lenovo 20aa_firmware
91 Lenovo 20ab_firmware
92 Lenovo 20ac_firmware
93 Lenovo 20b6_firmware
94 Lenovo 20b7_firmware
95 Lenovo 20aq_firmware
96 Lenovo 20ar_firmware
97 Lenovo 20an_firmware
98 Lenovo 20aw_firmware
99 Lenovo 20bu_firmware
100 Lenovo 20bv_firmware
101 Lenovo 20dj_firmware
102 Lenovo 20bw_firmware
103 Lenovo 20bx_firmware
104 Lenovo 20fm_firmware
105 Lenovo 20fn_firmware
106 Lenovo 20fw_firmware
107 Lenovo 20fx_firmware
108 Lenovo 20j6_firmware
109 Lenovo 20j7_firmware
110 Lenovo 239x_firmware
111 Lenovo 242x_firmware
112 Lenovo 243x_firmware
113 Lenovo 20be_firmware
114 Lenovo 20bf_firmware
115 Lenovo 244x_firmware
116 Lenovo 20bg_firmware
117 Lenovo 20ef_firmware
118 Lenovo 20eg_firmware
119 Lenovo 34xx_firmware
120 Lenovo 20a7_firmware
121 Lenovo 20a8_firmware
122 Lenovo 336x_firmware
123 Lenovo 337x_firmware
124 Lenovo 20bl_firmware
125 Lenovo 20bm_firmware
126 Lenovo 343x_firmware
127 Lenovo 344x_firmware
128 Lenovo 230x_firmware
129 Lenovo 232x_firmware
130 Lenovo 233x_firmware
131 Lenovo 20al_firmware
132 Lenovo 20am_firmware
133 Lenovo 20aj_firmware
134 Lenovo 20ak_firmware
135 Lenovo 20f5_firmware
136 Lenovo 20f6_firmware
137 Lenovo 20hn_firmware
138 Lenovo 20hm_firmware
139 Lenovo 20k5_firmware
140 Lenovo 20k6_firmware
141 Lenovo 20lh_firmware
142 Lenovo 20lj_firmware
143 Lenovo 20nn_firmware
144 Lenovo 20nq_firmware
145 Lenovo 20d9_firmware
146 Lenovo 20da_firmware
147 Lenovo 20jh_firmware
148 Lenovo 20jj_firmware
References to Advisories, Solutions, and Tools

Here, you will find a curated list of external links that provide in-depth information, practical solutions, and valuable tools related to CVE-2019-6171.

URL Resource
https://support.lenovo.com/solutions/LEN-27764 Vendor Advisory

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Infrastructure for examining and patching Thinkpad embedded controller firmware

Makefile Perl Assembly Roff Shell

Updated: 1 year, 5 months ago
0 stars 0 fork 0 watcher
Born at : April 18, 2023, 12:54 a.m. This repo has been linked 1 different CVEs too.

Infrastructure for examining and patching Thinkpad embedded controller firmware

Makefile Perl Shell Assembly Roff

Updated: 2 weeks, 4 days ago
1049 stars 114 fork 114 watcher
Born at : April 23, 2016, 3:45 a.m. This repo has been linked 1 different CVEs too.

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2019-6171 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2019-6171 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by [email protected]

    May. 14, 2024

    Action Type Old Value New Value
  • Modified Analysis by [email protected]

    Oct. 19, 2022

    Action Type Old Value New Value
    Removed CVSS V3 NIST AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    Added CVSS V3.1 NIST AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CWE Remap by [email protected]

    Aug. 24, 2020

    Action Type Old Value New Value
    Changed CWE CWE-264 NVD-CWE-noinfo
  • CVE Modified by [email protected]

    Oct. 09, 2019

    Action Type Old Value New Value
    Added CVSS V3 Lenovo Group Ltd. AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Initial Analysis by [email protected]

    Aug. 30, 2019

    Action Type Old Value New Value
    Added CVSS V2 (AV:L/AC:L/Au:N/C:C/I:C/A:C)
    Added CVSS V3 AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    Changed Reference Type https://support.lenovo.com/solutions/LEN-27764 No Types Assigned https://support.lenovo.com/solutions/LEN-27764 Vendor Advisory
    Added CWE CWE-264
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20f1_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20f1:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20f2_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20f2:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20jq_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20jq:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20jr_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20jr:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20g9_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20g9:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20gb_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20gb:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20g8_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20g8:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ga_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ga:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20g9_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20g9:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20gb_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20gb:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20g8_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20g8:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ga_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ga:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ht_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ht:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hv_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hv:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hs_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hs:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hu_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hu:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ht_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ht:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hv_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hv:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hs_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hs:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hu_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hu:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lr_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lr:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lq_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lq:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ln_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ln:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lm_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lm:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lr_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lr:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lq_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lq:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ln_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ln:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lm_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lm:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j1_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j1:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j2_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j2:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j1_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j1:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j2_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j2:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20kc_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20kc:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20kd_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20kd:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20mw_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20mw:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20mx_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20mx:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20kl_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20kl:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20km_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20km:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20mu_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20mu:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20mv_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20mv:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dc_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dc:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dd_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dd:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:30eh_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:30eh:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20df_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20df:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dg_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dg:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20e0_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20e0:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20de_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20de:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dh_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dh:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20et_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20et:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20eu_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20eu:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ev_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ev:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ew_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ew:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ex_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ex:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ey_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ey:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h1_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h1:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h2_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h2:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h5_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h5:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h6_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h6:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h4_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h4:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h8_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h8:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20kn_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20kn:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20kq_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20kq:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ks_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ks:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20kt_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20kt:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ku_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ku:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20kv_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20kv:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20n8_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20n8:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20n9_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20n9:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ng_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ng:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h5_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h5:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20h6_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20h6:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:3xxx_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:3xxx:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20m5_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20m5:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20m6_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20m6:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20m7_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20m7:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20m8_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20m8:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20nr_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20nr:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ns_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ns:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20nt_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20nt:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20nu_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20nu:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:246x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:246x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:247x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:247x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:248x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:248x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ds_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ds:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dt_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dt:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20fu_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20fu:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20fv_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20fv:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j4_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j4:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j5_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j5:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ju_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ju:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20jv_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20jv:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ls_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ls:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lt_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lt:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20l2_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20l2:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lx_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lx:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ja_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ja:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dq_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dq:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dr_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dr:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20g5_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20g5:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20g4_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20g4:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20b0_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20b0:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20b3_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20b3:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:234x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:234x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:235x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:235x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:235x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:235x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20a9_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20a9:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20aa_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20aa:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ab_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ab:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ac_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ac:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20b6_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20b6:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20b7_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20b7:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20aq_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20aq:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ar_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ar:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20an_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20an:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20aw_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20aw:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bu_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bu:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bv_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bv:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20dj_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20dj:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bw_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bw:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bx_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bx:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20fm_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20fm:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20fn_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20fn:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20fw_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20fw:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20fx_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20fx:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j6_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j6:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20j7_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20j7:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:235x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:235x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:239x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:239x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:242x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:242x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:243x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:243x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20be_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20be:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bf_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bf:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:243x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:243x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:244x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:244x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:246x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:246x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bg_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bg:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bg_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bg:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ef_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ef:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20eg_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20eg:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:34xx_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:34xx:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20a7_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20a7:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20a8_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20a8:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:336x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:336x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:337x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:337x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bl_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bl:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20bm_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20bm:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:343x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:343x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:344x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:344x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:230x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:230x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:232x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:232x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:233x_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:233x:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20al_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20al:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20am_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20am:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20aj_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20aj:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20ak_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20ak:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20f5_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20f5:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20f6_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20f6:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hn_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hn:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20hm_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20hm:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20k5_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20k5:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20k6_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20k6:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lh_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lh:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20lj_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20lj:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20nn_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20nn:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20nq_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20nq:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20d9_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20d9:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20da_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20da:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20jh_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20jh:-:*:*:*:*:*:*:*
    Added CPE Configuration AND OR *cpe:2.3:o:lenovo:20jj_firmware:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:20jj:-:*:*:*:*:*:*:*
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2019-6171 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

Common Attack Pattern Enumeration and Classification (CAPEC) stores attack patterns, which are descriptions of the common attributes and approaches employed by adversaries to exploit the CVE-2019-6171 weaknesses.

Exploit Prediction

EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days.

0.07 }} 0.00%

score

0.28533

percentile

CVSS31 - Vulnerability Scoring System
Attack Vector
Attack Complexity
Privileges Required
User Interaction
Scope
Confidentiality
Integrity
Availability