Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo XClarity Controller (XCC) (CVE-2023-4606)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2023
Última modificación:
07/11/2023

Descripción

Un usuario XCC autenticado con permiso de solo lectura puede cambiar la contraseña de un usuario diferente mediante un comando API manipulado. Esto afecta a los servidores ThinkSystem v2 y v3 con XCC; Los servidores ThinkSystem v1 no se ven afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkagile_hx5530_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx5530:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx7530_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7530:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_vx3331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3331:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx1331:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx2330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx2330:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx2331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx2331:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx3330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3330:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx3331_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información