A command injection vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user with elevated privileges to execute system commands when performing a specific administrative function.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HLenovo Nextscale N1200 Enclosure
HWLenovoall versionsLenovo Nextscale N1200 Enclosure Firmware
OSLenovo< FHET62A-3.50Lenovo Thinkagile 2u4n
HWLenovoall versionsLenovo Thinkagile 2u4n Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Cp Cb 10
HWLenovoall versionsLenovo Thinkagile Cp Cb 10e
HWLenovoall versionsLenovo Thinkagile Cp Cb 10e Firmware
OSLenovo< TESM40B-1.27Lenovo Thinkagile Cp Cb 10 Firmware
OSLenovo< TESM40B-1.27Lenovo Thinkagile Hx1021
HWLenovoall versionsLenovo Thinkagile Hx1021 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx1321
HWLenovoall versionsLenovo Thinkagile Hx1321 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx1331
HWLenovoall versionsLenovo Thinkagile Hx1331 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx1521 R
HWLenovoall versionsLenovo Thinkagile Hx1521 R Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx2321
HWLenovoall versionsLenovo Thinkagile Hx2321 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx2331
HWLenovoall versionsLenovo Thinkagile Hx2331 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx3321
HWLenovoall versionsLenovo Thinkagile Hx3321 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx3331
HWLenovoall versionsLenovo Thinkagile Hx3331 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx3376
HWLenovoall versionsLenovo Thinkagile Hx3376 Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx3521 G
HWLenovoall versionsLenovo Thinkagile Hx3521 G Firmware
OSLenovo< tesm40b-1.27Lenovo Thinkagile Hx3721
HWLenovoall versionsLenovo Thinkagile Hx3721 Firmware
OSLenovo< tesm40b-1.27
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
Related vulnerabilities
CVE-2021-3849CRITICAL9.8PL ✓same product
Auth Bypass w firmware Lenovo FPC2 i SMM — zdalne wykonanie poleceń
CVE-2021-3897CRITICAL9.8PL ✓same product
Auth Bypass w firmware Lenovo FPC2 i SMM — nieautoryzowane wykonanie poleceń
CVE-2023-4607HIGH7.5same product
An authenticated XCC user can change permissions for any user through a crafted API command.
CVE-2023-4606HIGH8.1same product
An authenticated XCC user with Read-Only permission can change a different user’s password through a crafted A...
CVE-2023-2992HIGH7.5same product
An unauthenticated denial of service vulnerability exists in the SMM v1, SMM v2, and FPC management web serve...