Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02641

Опубликовано: 09 янв. 2024
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость программного управления серверами и инфраструктурой центров обработки данных Lenovo XClarity Administrator связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конечной точке API без проверки подлинности

Вендор

Lenovo Group Limited

Наименование ПО

XClarity Administrator

Версия ПО

до 3.6.28 (XClarity Administrator)
до 4.0.24 (XClarity Administrator)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.lenovo.com/us/en/product_security/LEN-136592

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.0007
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 2 года назад

A valid authenticated Lenovo XClarity Administrator (LXCA) user can potentially leverage an unauthenticated API endpoint to retrieve system event information.

CVSS3: 6.5
github
почти 2 года назад

A valid authenticated Lenovo XClarity Administrator (LXCA) user can potentially leverage an unauthenticated API endpoint to retrieve system event information.

EPSS

Процентиль: 21%
0.0007
Низкий

7.3 High

CVSS3

7.5 High

CVSS2