PT-2025-37260 · Lenovo · Lenovo Xclarity Orchestrator
CVE-2025-8557
·
Publicado
2025-09-09
·
Atualizado
2025-09-11
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Lenovo XClarity Orchestrator (LXCO) (versões afetadas não especificadas)
Descrição:
Um atacante com acesso a um dispositivo no segmento de rede local pode conseguir manipular o dispositivo para criar um canal de comunicação alternativo. Isso poderia permitir que o atacante interaja diretamente com serviços de API de backend do LXCO normalmente inacessíveis aos usuários. Embora os controles de acesso possam limitar o escopo da interação, isso pode resultar em acesso não autorizado a funcionalidades internas ou dados. Este problema não é explorável a partir de redes remotas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lenovo Xclarity Orchestrator