A valid, authenticated XCC user with read only access may gain elevated privileges through a specifically crafted API call.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:HLenovo Thinkagile Hx1021
HWLenovoall versionsLenovo Thinkagile Hx1021 Firmware
OSLenovo< 3.72_tei388sLenovo Thinkagile Hx1320
HWLenovoall versionsLenovo Thinkagile Hx1320 Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx1321
HWLenovoall versionsLenovo Thinkagile Hx1321 Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx1331
HWLenovoall versionsLenovo Thinkagile Hx1331 Firmware
OSLenovo< 2.93_afbt30pLenovo Thinkagile Hx1520 R
HWLenovoall versionsLenovo Thinkagile Hx1520 R Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx1521 R
HWLenovoall versionsLenovo Thinkagile Hx1521 R Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx2320 E
HWLenovoall versionsLenovo Thinkagile Hx2320 E Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx2321
HWLenovoall versionsLenovo Thinkagile Hx2321 Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx2330
HWLenovoall versionsLenovo Thinkagile Hx2330 Firmware
OSLenovo2.93_afbt30p< 2.93_afbt30pLenovo Thinkagile Hx2331
HWLenovoall versionsLenovo Thinkagile Hx2331 Firmware
OSLenovo< 2.93_afbt30pLenovo Thinkagile Hx2720 E
HWLenovoall versionsLenovo Thinkagile Hx2720 E Firmware
OSLenovo< 3.72_tei388sLenovo Thinkagile Hx3320
HWLenovoall versionsLenovo Thinkagile Hx3320 Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx3321
HWLenovoall versionsLenovo Thinkagile Hx3321 Firmware
OSLenovo< 8.88_cdi3a4aLenovo Thinkagile Hx3330
HWLenovoall versionsLenovo Thinkagile Hx3330 Firmware
OSLenovo< 2.93_afbt30pLenovo Thinkagile Hx3331
HWLenovoall versionsLenovo Thinkagile Hx3331 Firmware
OSLenovo< 2.93_afbt30p< 4.71_d8bt48p
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2024-2659HIGH7.2same product
A command injection vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user w...
CVE-2023-4606HIGH8.1same product
An authenticated XCC user with Read-Only permission can change a different user’s password through a crafted A...
CVE-2023-4607HIGH7.5same product
An authenticated XCC user can change permissions for any user through a crafted API command.
CVE-2023-29057HIGH7.3same product
A valid XCC user's local account permissions overrides their active directory permissions under specific confi...
CVE-2022-34884HIGH7.2same product
A buffer overflow exists in the Remote Presence subsystem which can potentially allow valid, authenticated use...