Lenovo XClarity Administrator(LXCA)是中国联想(Lenovo)公司的一套集中式的资源管理解决方案。该方案支持简化基础结构管理、加快服务器响应和提高Lenovo服务器系统性能等。 Lenovo LXCA 2.1.0之前版本中的Web API存在安全漏洞。攻击者可通过向特定的Web API调用注入额外的参数利用该漏洞在LXCA的底层操作系统中执行权限命令。
Lenovo XClarity Administrator(LXCA)是中国联想(Lenovo)公司的一套集中式的资源管理解决方案。该方案支持简化基础结构管理、加快服务器响应和提高Lenovo服务器系统性能等。 Lenovo LXCA 2.1.0之前版本中的Web API存在安全漏洞。攻击者可通过向特定的Web API调用注入额外的参数利用该漏洞在LXCA的底层操作系统中执行权限命令。