Внутренний аудит безопасности продукта Lenovo XClarity Orchestrator (LXCO) обнаружил нижеописанную уязвимость: Злоумышленник с доступом к у…
Внутренний аудит безопасности продукта Lenovo XClarity Orchestrator (LXCO) обнаружил нижеописанную уязвимость: Злоумышленник с доступом к устройству в локальном сегменте сети Lenovo XClarity Orchestrator (LXCO) может манипулировать локальным устройством, чтобы создать альтернативный канал связи, который может позволить злоумышленнику напрямую взаимодействовать с внутренними службами API LXCO, обычно недоступными пользователям. Хотя элементы управления доступом могут ограничить область взаимодействия, это может привести к неавторизованному доступу к внутренней функциональности или данным. Эта проблема не может быть эксплуатирована из удаленных сетей [1]. Источники: - [1] https://support.lenovo.com/us/en/product_security/LEN-201014
Продукт защищает основной канал, однако не применяет тот же уровень защиты для альтернативного канала.
https://cwe.mitre.org/data/definitions/420.html →Открыть в коллекции CWE →