Lenovo XClarity Administrator(LXCA)是中国联想(Lenovo)公司的一套集中式资源管理解决方案。该产品能够为服务器、存储、网络交换机等提供无代理硬件管理功能。 Lenovo XClarity Administrator (LXCA)存在安全漏洞,该漏洞源于服务器中存在未经身份验证的 XML 外部实体注入 (XXE) ,可能导致对特定文件的只读访问。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Lenovo | Lenovo XClarity Administrator | Versions prior to 4.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-34418 | 8.1 HIGH | Lenovo XClarity Administrator SQL注入漏洞 |
| CVE-2023-2992 | 7.5 HIGH | Lenovo ThinkSystem 安全漏洞 |
| CVE-2023-34420 | 7.2 HIGH | Lenovo XClarity Administrator 操作系统命令注入漏洞 |
| CVE-2023-34421 | 6.5 MEDIUM | Lenovo XClarity Administrator 输入验证错误漏洞 |
| CVE-2023-34422 | 6.5 MEDIUM | Lenovo XClarity Administrator 输入验证错误漏洞 |
| CVE-2023-2290 | 6.4 MEDIUM | Lenovo ThinkPad 安全漏洞 |
| CVE-2023-2993 | 5.4 MEDIUM | Lenovo ThinkSystem 安全漏洞 |
暂无评论