Lenovo XClarity Controller(XCC)是中国联想(Lenovo)公司的一款服务器嵌入式管理引擎,它主要用于标准化和自动化基础服务器管理任务。 Lenovo XClarity Controller存在安全漏洞,该漏洞源于该漏洞影响在 LDAP 身份验证模式下配置并使用支持“未经身份验证绑定”的 LDAP 服务器(例如 Microsoft Active Directory)的 XCC 设备。未经身份验证的用户可以在此类配置中获得对 XCC 的只读访问权限,从而允许查看但不能更改 XCC
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Lenovo | XClarity Controller (XCC) | various Third Quarter 2021 releases | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-42850 | 8.8 HIGH | Lenovo Personal Cloud Storage 信任管理问题漏洞 |
| CVE-2021-42852 | 8.0 HIGH | Lenovo Personal Cloud Storage 操作系统命令注入漏洞 |
| CVE-2021-3969 | 7.8 HIGH | Lenovo Vantage 安全漏洞 |
| CVE-2021-3922 | 7.8 HIGH | Lenovo Vantage 竞争条件问题漏洞 |
| CVE-2021-42849 | 6.8 MEDIUM | Lenovo Personal Cloud Storage 授权问题漏洞 |
| CVE-2021-42851 | 6.3 MEDIUM | Lenovo Personal Cloud Storage 安全漏洞 |
| CVE-2022-1110 | 5.5 MEDIUM | Lenovo Smart Standby Driver 安全漏洞 |
| CVE-2021-42848 | 4.3 MEDIUM | Lenovo Personal Cloud Storage 安全漏洞 |
No comments yet