Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo XClarity Administrator (CVE-2016-8221)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
12/01/2017
Última modificación:
20/04/2025

Descripción

Escalamiento de privilegios en Lenovo XClarity Administrator en versiones anteriores a 1.2.0, si LXCA se utiliza para gestionar switches de rack o chasis con módulos de entrada/salida incrustados (IOM), ciertos archivos de registro visibles por usuarios autenticados pueden contener contraseñas para cuentas administrativas internas LXCA con contraseñas temporales que se utilizan internamente por el código LXCA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:xclarity_administrator:*:*:*:*:*:*:*:* 1.1.1 (incluyendo)