Back

HIGH

An authenticated XCC user can change permissions for any user through a crafted API command

Published Oct 24, 2023

Description

An authenticated XCC user can change permissions for any user through a crafted API command.

Affected products

Remediation

Vendor solution

Upgrade to the product version (or newer) indicated for your model in the advisory: https://support.lenovo.com/us/en/product_security/LEN-140960

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner lenovo
Published Oct 24, 2023
Updated Dec 3, 2024
Reserved Aug 29, 2023
CISA Vulnrichment
Updated Sep 11, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a