Lenovo XClarity Administrator(LXCA)是中国联想(Lenovo)公司的一套集中式资源管理解决方案。该产品能够为服务器、存储、网络交换机等提供无代理硬件管理功能。 Lenovo XClarity Administrator存在安全漏洞,该漏洞源于启用单点登录 (SSO) 时发现一个权限提升漏洞,如果攻击者能够说服用户点击特制的 URL,该漏洞可能允许攻击者拦截有效的、经过身份验证的 LXCA 用户的 XCC 会话。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Lenovo | XClarity Administrator | 0 ~ 4.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-8278 | 7.2 HIGH | Lenovo XClarity Controller 安全漏洞 |
| CVE-2024-8279 | 7.2 HIGH | Lenovo XClarity Controller 安全漏洞 |
| CVE-2024-8280 | 7.2 HIGH | Lenovo XClarity Controller 安全漏洞 |
| CVE-2024-8281 | 7.2 HIGH | Lenovo XClarity Controller 安全漏洞 |
| CVE-2024-7756 | 6.8 MEDIUM | Lenovo ThinkPad 安全漏洞 |
| CVE-2024-3100 | 6.7 MEDIUM | Lenovo Notebook 安全漏洞 |
| CVE-2024-4550 | 6.7 MEDIUM | Lenovo ThinkSystem和Lenovo ThinkStation 安全漏洞 |
| CVE-2024-45105 | 6.7 MEDIUM | Lenovo ThinkSystem 安全漏洞 |
| CVE-2024-45104 | 6.3 MEDIUM | Lenovo XClarity Administrator 安全漏洞 |
| CVE-2024-8059 | 4.3 MEDIUM | Lenovo XClarity Controller 安全漏洞 |
| CVE-2024-45103 | 4.3 MEDIUM | Lenovo XClarity Administrator 安全漏洞 |
No comments yet