lenovo xclarity_controller 授权机制不正确

admin 2023-11-30 07:43:49 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
lenovo xclarity_controller 授权机制不正确

CVE编号

CVE-2021-3956

利用情况

暂无

补丁情况

N/A

披露时间

2022-05-19
漏洞描述
A read-only authentication bypass vulnerability was reported in the Third Quarter 2021 release of Lenovo XClarity Controller (XCC) firmware affecting XCC devices configured in LDAP Authentication Only Mode and using an LDAP server that supports “unauthenticated bind”, such as Microsoft Active Directory. An unauthenticated user can gain read-only access to XCC in such a configuration, thereby allowing the XCC device configuration to be viewed but not changed. XCC devices configured to use local authentication, LDAP Authentication + Authorization Mode, or LDAP servers that support only “authenticated bind” and/or “anonymous bind” are not affected.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://support.lenovo.com/us/en/product_security/LEN-72074
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 lenovo xclarity_controller * Up to (excluding) 1.51_tgbt24l
运行在以下环境
应用 lenovo xclarity_controller * Up to (excluding) 2.32_psi342n
运行在以下环境
应用 lenovo xclarity_controller * Up to (excluding) 3.41_tei382m
运行在以下环境
应用 lenovo xclarity_controller * Up to (excluding) 4.83_tei3c0n
运行在以下环境
应用 lenovo xclarity_controller * Up to (excluding) 7.22_cdi382o
运行在以下环境
硬件 lenovo thinkagile_hx1320 - -
运行在以下环境
硬件 lenovo thinkagile_hx1321 - -
运行在以下环境
硬件 lenovo thinkagile_hx1520-r - -
运行在以下环境
硬件 lenovo thinkagile_hx1521-r - -
运行在以下环境
硬件 lenovo thinkagile_hx2320-e - -
运行在以下环境
硬件 lenovo thinkagile_hx2321 - -
运行在以下环境
硬件 lenovo thinkagile_hx3320 - -
运行在以下环境
硬件 lenovo thinkagile_hx3321 - -
运行在以下环境
硬件 lenovo thinkagile_hx3375 - -
运行在以下环境
硬件 lenovo thinkagile_hx3376 - -
运行在以下环境
硬件 lenovo thinkagile_hx3520-g - -
运行在以下环境
硬件 lenovo thinkagile_hx3521-g - -
运行在以下环境
硬件 lenovo thinkagile_hx5520 - -
运行在以下环境
硬件 lenovo thinkagile_hx5520-c - -
运行在以下环境
硬件 lenovo thinkagile_hx5521 - -
运行在以下环境
硬件 lenovo thinkagile_hx5521-c - -
运行在以下环境
硬件 lenovo thinkagile_hx7520 - -
运行在以下环境
硬件 lenovo thinkagile_hx7521 - -
运行在以下环境
硬件 lenovo thinkagile_hx7820 - -
运行在以下环境
硬件 lenovo thinkagile_hx7821 - -
运行在以下环境
硬件 lenovo thinkagile_mx1021 - -
运行在以下环境
硬件 lenovo thinkagile_vx2320 - -
运行在以下环境
硬件 lenovo thinkagile_vx3320 - -
运行在以下环境
硬件 lenovo thinkagile_vx3520-g - -
运行在以下环境
硬件 lenovo thinkagile_vx5520 - -
运行在以下环境
硬件 lenovo thinkagile_vx7320_n - -
运行在以下环境
硬件 lenovo thinkagile_vx7520 - -
运行在以下环境
硬件 lenovo thinkagile_vx7520_n - -
运行在以下环境
硬件 lenovo thinkstation_p920 - -
运行在以下环境
硬件 lenovo thinksystem_sd650 - -
运行在以下环境
硬件 lenovo thinksystem_se350 - -
运行在以下环境
硬件 lenovo thinksystem_sn550 - -
运行在以下环境
硬件 lenovo thinksystem_sn850 - -
运行在以下环境
硬件 lenovo thinksystem_sr530 - -
运行在以下环境
硬件 lenovo thinksystem_sr550 - -
运行在以下环境
硬件 lenovo thinksystem_sr570 - -
运行在以下环境
硬件 lenovo thinksystem_sr590 - -
运行在以下环境
硬件 lenovo thinksystem_sr630 - -
运行在以下环境
硬件 lenovo thinksystem_sr645 - -
运行在以下环境
硬件 lenovo thinksystem_sr650 - -
运行在以下环境
硬件 lenovo thinksystem_sr665 - -
运行在以下环境
硬件 lenovo thinksystem_sr850 - -
运行在以下环境
硬件 lenovo thinksystem_sr850 2.0 -
运行在以下环境
硬件 lenovo thinksystem_sr860 - -
运行在以下环境
硬件 lenovo thinksystem_sr860 2.0 -
运行在以下环境
硬件 lenovo thinksystem_sr950 - -
运行在以下环境
硬件 lenovo thinksystem_st550 - -
CVSS3评分 5.3
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 低
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWE-ID 漏洞类型
CWE-863 授权机制不正确
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0