| タイトル | Lenovo XClarity Controller における重要な情報の平文保存に関する脆弱性 |
|---|---|
| 概要 | Lenovo XClarity Controller (XCC) には、重要な情報の平文保存に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2021年4月13日0:00 |
| 登録日 | 2021年12月21日12:05 |
| 最終更新日 | 2021年12月21日12:05 |
| CVSS3.0 : 警告 | |
| スコア | 4.9 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:N/A:N |
| Lenovo |
| Lenovo XClarity Controller (XCC) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2021年12月21日] 掲載 |
2021年12月21日12:05 |
| 概要 | An internal product security audit of Lenovo XClarity Controller (XCC) discovered that the XCC configuration backup/restore password may be written to an internal XCC log buffer if Lenovo XClarity Administrator (LXCA) is used to perform the backup/restore. The backup/restore password typically exists in this internal log buffer for less than 10 minutes before being overwritten. Generating an FFDC service log will include the log buffer contents, including the backup/restore password if present. The FFDC service log is only generated when requested by a privileged XCC user and it is only accessible to the privileged XCC user that requested the file. The backup/restore password is not captured if the backup/restore is initiated directly from XCC. |
|---|---|
| 公表日 | 2021年4月14日6:15 |
| 登録日 | 2021年4月14日10:06 |
| 最終更新日 | 2024年11月21日15:21 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:lenovo:xclarity_controller:6.00_cdi370q:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:lenovo:thinkagile_hx1320:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:h:lenovo:thinkagile_hx2320:-:*:*:*:*:*:*:* | ||||
| 3 | cpe:2.3:h:lenovo:thinkagile_hx3320:-:*:*:*:*:*:*:* | ||||
| 4 | cpe:2.3:h:lenovo:thinkagile_hx3375:-:*:*:*:*:*:*:* | ||||
| 5 | cpe:2.3:h:lenovo:thinkagile_hx3520-g:-:*:*:*:*:*:*:* | ||||
| 6 | cpe:2.3:h:lenovo:thinkagile_hx3720:-:*:*:*:*:*:*:* | ||||
| 7 | cpe:2.3:h:lenovo:thinkagile_hx5520:-:*:*:*:*:*:*:* | ||||
| 8 | cpe:2.3:h:lenovo:thinkagile_hx7520:-:*:*:*:*:*:*:* | ||||
| 9 | cpe:2.3:h:lenovo:thinkagile_hx7820:-:*:*:*:*:*:*:* | ||||
| 10 | cpe:2.3:h:lenovo:thinkagile_mx_certified_nodes:-:*:*:*:*:*:*:* | ||||
| 11 | cpe:2.3:h:lenovo:thinkagile_vx_1u:-:*:*:*:*:*:*:* | ||||
| 12 | cpe:2.3:h:lenovo:thinkagile_vx_2u:-:*:*:*:*:*:*:* | ||||
| 13 | cpe:2.3:h:lenovo:thinkagile_vx_dense:-:*:*:*:*:*:*:* | ||||
| 14 | cpe:2.3:h:lenovo:thinksystem_sr530:-:*:*:*:*:*:*:* | ||||
| 15 | cpe:2.3:h:lenovo:thinksystem_sr570:-:*:*:*:*:*:*:* | ||||
| 16 | cpe:2.3:h:lenovo:thinksystem_sr590:-:*:*:*:*:*:*:* | ||||
| 17 | cpe:2.3:h:lenovo:thinksystem_sr630:-:*:*:*:*:*:*:* | ||||
| 18 | cpe:2.3:h:lenovo:thinksystem_sr650:-:*:*:*:*:*:*:* | ||||
| 19 | cpe:2.3:h:lenovo:thinksystem_st550:-:*:*:*:*:*:*:* | ||||
| 20 | cpe:2.3:h:lenovo:thinksystem_st558:-:*:*:*:*:*:*:* | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:lenovo:xclarity_controller:1.10_tgbt12q:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:lenovo:thinkagile_hx1320:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:h:lenovo:thinkagile_hx2320:-:*:*:*:*:*:*:* | ||||
| 3 | cpe:2.3:h:lenovo:thinkagile_hx3320:-:*:*:*:*:*:*:* | ||||
| 4 | cpe:2.3:h:lenovo:thinkagile_hx3375:-:*:*:*:*:*:*:* | ||||
| 5 | cpe:2.3:h:lenovo:thinkagile_hx3520-g:-:*:*:*:*:*:*:* | ||||
| 6 | cpe:2.3:h:lenovo:thinkagile_hx3720:-:*:*:*:*:*:*:* | ||||
| 7 | cpe:2.3:h:lenovo:thinkagile_hx5520:-:*:*:*:*:*:*:* | ||||
| 8 | cpe:2.3:h:lenovo:thinkagile_hx7520:-:*:*:*:*:*:*:* | ||||
| 9 | cpe:2.3:h:lenovo:thinkagile_hx7820:-:*:*:*:*:*:*:* | ||||
| 10 | cpe:2.3:h:lenovo:thinkagile_mx_certified_nodes:-:*:*:*:*:*:*:* | ||||
| 11 | cpe:2.3:h:lenovo:thinkagile_mx1020:-:*:*:*:*:*:*:* | ||||
| 12 | cpe:2.3:h:lenovo:thinkagile_vx_1u:-:*:*:*:*:*:*:* | ||||
| 13 | cpe:2.3:h:lenovo:thinkagile_vx_2u:-:*:*:*:*:*:*:* | ||||
| 14 | cpe:2.3:h:lenovo:thinkagile_vx_dense:-:*:*:*:*:*:*:* | ||||
| 15 | cpe:2.3:h:lenovo:thinksystem_se350:-:*:*:*:*:*:*:* | ||||
| 16 | cpe:2.3:h:lenovo:thinksystem_sr670:-:*:*:*:*:*:*:* | ||||
| 17 | cpe:2.3:h:lenovo:thinksystem_sr850p:-:*:*:*:*:*:*:* | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:lenovo:xclarity_controller:2.14_psi338i:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:lenovo:thinksystem_sr950:-:*:*:*:*:*:*:* | ||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:lenovo:xclarity_controller:4.40_tei3b2p:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:lenovo:thinkagile_hx1320:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:h:lenovo:thinkagile_hx2320:-:*:*:*:*:*:*:* | ||||
| 3 | cpe:2.3:h:lenovo:thinkagile_hx3320:-:*:*:*:*:*:*:* | ||||
| 4 | cpe:2.3:h:lenovo:thinkagile_hx3375:-:*:*:*:*:*:*:* | ||||
| 5 | cpe:2.3:h:lenovo:thinkagile_hx3520-g:-:*:*:*:*:*:*:* | ||||
| 6 | cpe:2.3:h:lenovo:thinkagile_hx3720:-:*:*:*:*:*:*:* | ||||
| 7 | cpe:2.3:h:lenovo:thinkagile_hx5520:-:*:*:*:*:*:*:* | ||||
| 8 | cpe:2.3:h:lenovo:thinkagile_hx7520:-:*:*:*:*:*:*:* | ||||
| 9 | cpe:2.3:h:lenovo:thinkagile_hx7820:-:*:*:*:*:*:*:* | ||||
| 10 | cpe:2.3:h:lenovo:thinkagile_vx_1u:-:*:*:*:*:*:*:* | ||||
| 11 | cpe:2.3:h:lenovo:thinkagile_vx_2u:-:*:*:*:*:*:*:* | ||||
| 12 | cpe:2.3:h:lenovo:thinkagile_vx_dense:-:*:*:*:*:*:*:* | ||||
| 13 | cpe:2.3:h:lenovo:thinksystem_sd530:-:*:*:*:*:*:*:* | ||||
| 14 | cpe:2.3:h:lenovo:thinksystem_sd650:-:*:*:*:*:*:*:* | ||||
| 15 | cpe:2.3:h:lenovo:thinksystem_sn550:-:*:*:*:*:*:*:* | ||||
| 16 | cpe:2.3:h:lenovo:thinksystem_sn850:-:*:*:*:*:*:*:* | ||||
| 17 | cpe:2.3:h:lenovo:thinksystem_sr150:-:*:*:*:*:*:*:* | ||||
| 18 | cpe:2.3:h:lenovo:thinksystem_sr158:-:*:*:*:*:*:*:* | ||||
| 19 | cpe:2.3:h:lenovo:thinksystem_sr250:-:*:*:*:*:*:*:* | ||||
| 20 | cpe:2.3:h:lenovo:thinksystem_sr258:-:*:*:*:*:*:*:* | ||||
| 21 | cpe:2.3:h:lenovo:thinksystem_sr850:-:*:*:*:*:*:*:* | ||||
| 22 | cpe:2.3:h:lenovo:thinksystem_sr860:-:*:*:*:*:*:*:* | ||||
| 23 | cpe:2.3:h:lenovo:thinksystem_st250:-:*:*:*:*:*:*:* | ||||
| 24 | cpe:2.3:h:lenovo:thinksystem_st258:-:*:*:*:*:*:*:* | ||||