CVE-2023-4606

An authenticated XCC user with Read-Only permission can change a different user’s password through a crafted API command.   This affects ThinkSystem v2 and v3 servers with XCC; ThinkSystem v1 servers are not affected.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx5530_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx5530:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx7530_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7530:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3331:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx1331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx1331:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx2330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx2330:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx2331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx2331:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3330:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3331:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3331_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3331:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3375_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3375:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3376_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3376:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx5531_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx5531:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx7530_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7530:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx7531_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7531:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx7531_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7531:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3330-f_all-flash_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3330-f_all-flash:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3330-h_hybrid_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3330-h_hybrid:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3331-f_all-flash_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3331-f_all-flash:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3331-h_hybrid_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3331-h_hybrid:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3530_f_all_flash_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3530_f_all_flash:-:*:*:*:*:*:*:*

Configuration 21 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3530-h_hybrid_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3530-h_hybrid:-:*:*:*:*:*:*:*

Configuration 22 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3531_h_hybrid_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3531_h_hybrid:-:*:*:*:*:*:*:*

Configuration 23 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_mx3531-f_all-flash_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_mx3531-f_all-flash:-:*:*:*:*:*:*:*

Configuration 24 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx2330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx2330:-:*:*:*:*:*:*:*

Configuration 25 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3330:-:*:*:*:*:*:*:*

Configuration 26 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3530-g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3530-g:-:*:*:*:*:*:*:*

Configuration 27 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx5530_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx5530:-:*:*:*:*:*:*:*

Configuration 28 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7330:-:*:*:*:*:*:*:*

Configuration 29 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7530_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7530:-:*:*:*:*:*:*:*

Configuration 30 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7531_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7531:-:*:*:*:*:*:*:*

Configuration 31 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sd630_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sd630_v2:-:*:*:*:*:*:*:*

Configuration 32 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sd650_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sd650_v2:-:*:*:*:*:*:*:*

Configuration 33 (hide)

cpe:2.3:o:lenovo:thinksystem_sd650_v3_firmware:-:*:*:*:*:*:*:*

Configuration 34 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sd650-n_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sd650-n_v2:-:*:*:*:*:*:*:*

Configuration 35 (hide)

cpe:2.3:o:lenovo:thinksystem_sd665_v3_firmware:-:*:*:*:*:*:*:*

Configuration 36 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sn550_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sn550_v2:-:*:*:*:*:*:*:*

Configuration 37 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr250_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr250_v2:-:*:*:*:*:*:*:*

Configuration 38 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr258_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr258_v2:-:*:*:*:*:*:*:*

Configuration 39 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr630_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr630_v2:-:*:*:*:*:*:*:*

Configuration 40 (hide)

cpe:2.3:o:lenovo:thinksystem_sr630_v3_firmware:-:*:*:*:*:*:*:*

Configuration 41 (hide)

cpe:2.3:o:lenovo:thinksystem_sr635_v3_firmware:-:*:*:*:*:*:*:*

Configuration 42 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr645_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr645:-:*:*:*:*:*:*:*

Configuration 43 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr645_v3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr645_v3:-:*:*:*:*:*:*:*

Configuration 44 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr650_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr650_v2:-:*:*:*:*:*:*:*

Configuration 45 (hide)

cpe:2.3:o:lenovo:thinksystem_sr650_v3_firmware:-:*:*:*:*:*:*:*

Configuration 46 (hide)

cpe:2.3:o:lenovo:thinksystem_sr655_v3_firmware:-:*:*:*:*:*:*:*

Configuration 47 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr665_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr665:-:*:*:*:*:*:*:*

Configuration 48 (hide)

cpe:2.3:o:lenovo:thinksystem_sr665_v3_firmware:-:*:*:*:*:*:*:*

Configuration 49 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr670_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr670:-:*:*:*:*:*:*:*

Configuration 50 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr670_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr670_v2:-:*:*:*:*:*:*:*

Configuration 51 (hide)

cpe:2.3:o:lenovo:thinksystem_sr675_v3_firmware:-:*:*:*:*:*:*:*

Configuration 52 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr850_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr850_v2:-:*:*:*:*:*:*:*

Configuration 53 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr850_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr850_v2:-:*:*:*:*:*:*:*

Configuration 54 (hide)

cpe:2.3:o:lenovo:thinksystem_sr850_v3_firmware:-:*:*:*:*:*:*:*

Configuration 55 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr860_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr860_v2:-:*:*:*:*:*:*:*

Configuration 56 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_sr860_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_sr860_v2:-:*:*:*:*:*:*:*

Configuration 57 (hide)

cpe:2.3:o:lenovo:thinksystem_sr860_v3_firmware:-:*:*:*:*:*:*:*

Configuration 58 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_st250_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_st250_v2:-:*:*:*:*:*:*:*

Configuration 59 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_st258_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_st258_v2:-:*:*:*:*:*:*:*

Configuration 60 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_st650_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_st650_v2:-:*:*:*:*:*:*:*

Configuration 61 (hide)

cpe:2.3:o:lenovo:thinksystem_st650_v3_firmware:-:*:*:*:*:*:*:*

Configuration 62 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_st658_v2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_st658_v2:-:*:*:*:*:*:*:*

Configuration 63 (hide)

cpe:2.3:o:lenovo:thinksystem_st658_v3_firmware:-:*:*:*:*:*:*:*

History

21 Nov 2024, 08:35

Type Values Removed Values Added
New CVE

Information

Published : 2023-10-25 18:17

Updated : 2024-11-21 08:35


NVD link : CVE-2023-4606

Mitre link : CVE-2023-4606

CVE.ORG link : CVE-2023-4606


JSON object : View

Products Affected

lenovo

  • thinkagile_hx5531_firmware
  • thinksystem_sr258_v2
  • thinkagile_mx3330-h_hybrid
  • thinksystem_sr650_v2_firmware
  • thinkagile_mx3530-h_hybrid
  • thinkagile_hx5530
  • thinkagile_mx3330-f_all-flash_firmware
  • thinksystem_sr650_v3_firmware
  • thinksystem_sr650_v2
  • thinksystem_st650_v2_firmware
  • thinksystem_sr860_v3_firmware
  • thinksystem_sr670
  • thinkagile_vx2330
  • thinksystem_sr665_firmware
  • thinksystem_st658_v3_firmware
  • thinkagile_hx3375_firmware
  • thinkagile_hx5530_firmware
  • thinksystem_sr250_firmware
  • thinkagile_mx3331-f_all-flash_firmware
  • thinkagile_hx5531
  • thinkagile_mx3531-f_all-flash
  • thinkagile_mx3530_f_all_flash
  • thinksystem_sr258_v2_firmware
  • thinksystem_sr645_firmware
  • thinkagile_mx3531_h_hybrid
  • thinksystem_st258_v2_firmware
  • thinkagile_hx7531_firmware
  • thinkagile_vx5530_firmware
  • thinksystem_sn550_v2_firmware
  • thinkagile_vx2330_firmware
  • thinkagile_vx3331
  • thinkagile_hx3331_firmware
  • thinksystem_sr250_v2
  • thinkagile_hx3331
  • thinksystem_sr850_v2
  • thinksystem_sr670_v2_firmware
  • thinkagile_hx7530_firmware
  • thinkagile_vx7531
  • thinksystem_st250_v2
  • thinkagile_vx7530_firmware
  • thinkagile_hx3330
  • thinksystem_sr630_v3_firmware
  • thinksystem_sr670_firmware
  • thinksystem_st250_v2_firmware
  • thinksystem_sd665_v3_firmware
  • thinkagile_hx1331
  • thinkagile_vx3330_firmware
  • thinksystem_sr670_v2
  • thinksystem_st658_v2
  • thinksystem_sr645
  • thinkagile_hx2330_firmware
  • thinksystem_sr655_v3_firmware
  • thinkagile_vx7530
  • thinkagile_vx3530-g
  • thinksystem_sr630_v2_firmware
  • thinkagile_mx3331-h_hybrid_firmware
  • thinkagile_mx3330-h_hybrid_firmware
  • thinksystem_st258_v2
  • thinksystem_sd650_v3_firmware
  • thinksystem_sr645_v3_firmware
  • thinksystem_sd650-n_v2
  • thinkagile_mx3531-f_all-flash_firmware
  • thinkagile_mx3331-f_all-flash
  • thinkagile_hx2330
  • thinkagile_vx7330
  • thinkagile_vx7330_firmware
  • thinksystem_sn550_v2
  • thinkagile_mx3531_h_hybrid_firmware
  • thinksystem_sd650-n_v2_firmware
  • thinkagile_mx3330-f_all-flash
  • thinkagile_hx7531
  • thinksystem_sr630_v2
  • thinksystem_sr850_v3_firmware
  • thinkagile_vx7531_firmware
  • thinkagile_hx2331_firmware
  • thinksystem_sr665_v3_firmware
  • thinkagile_mx3530-h_hybrid_firmware
  • thinksystem_st650_v3_firmware
  • thinkagile_hx1331_firmware
  • thinkagile_hx3376_firmware
  • thinksystem_sr860_v2
  • thinkagile_hx3375
  • thinksystem_sr675_v3_firmware
  • thinkagile_hx2331
  • thinkagile_vx5530
  • thinksystem_sr645_v3
  • thinkagile_hx7530
  • thinkagile_mx3331-h_hybrid
  • thinksystem_sr850_v2_firmware
  • thinksystem_st658_v2_firmware
  • thinkagile_hx3376
  • thinkagile_vx3330
  • thinkagile_hx3330_firmware
  • thinkagile_mx3530_f_all_flash_firmware
  • thinksystem_sr635_v3_firmware
  • thinksystem_sr860_v2_firmware
  • thinkagile_vx3331_firmware
  • thinksystem_sd630_v2
  • thinksystem_sd650_v2
  • thinkagile_vx3530-g_firmware
  • thinksystem_st650_v2
  • thinksystem_sd650_v2_firmware
  • thinksystem_sr665
  • thinksystem_sd630_v2_firmware
CWE
CWE-862

Missing Authorization