Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo xClarity Administrator (CVE-2018-9065)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
30/07/2018
Última modificación:
03/10/2019

Descripción

En Lenovo xClarity Administrator en versiones anteriores a la 2.1.0, un atacante que obtiene acceso al usuario del sistema de archivos de LXCA podría ser capaz de recuperar un almacén de credenciales que contiene los nombres de usuario y contraseñas del procesador del servicio para los servidores gestionados previamente por la instancia LXCA y, potencialmente, descifrar estas credenciales de forma más sencilla de lo que parece.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:xclarity_administrator:*:*:*:*:*:*:*:* 2.1.0 (excluyendo)


Referencias a soluciones, herramientas e información