Vulnerabilidad en un archivo CSV exportado en determinados campos informativos del servidor de Lenovo XClarity Controller (XCC). (CVE-2019-6187)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2019
Última modificación:
24/08/2020
Descripción
Se reportó una vulnerabilidad de inyección CSV almacenada en Lenovo XClarity Controller (XCC) lo que podría permitir a un usuario administrativo u otro usuario con permiso apropiado almacenar datos malformados en determinados campos informativos del servidor de XCC, que podría resultar en que las fórmulas especialmente diseñadas sean almacenadas en un archivo CSV exportado. La fórmula especialmente diseñada no es ejecutada en XCC y no tiene ningún efecto en el servidor.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lenovo:xclarity_controller:*:*:*:*:*:*:*:* | tei392m (excluyendo) | |
| cpe:2.3:h:lenovo:thinkagile_7x82:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkagile_7y11:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkagile_7y12:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkagile_7y88:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkagile_7y92:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkagile_7z03:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sd530:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sd650:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sn550:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sn850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sr150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sr158:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sr250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinksystem_sr258:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



