CVE-2024-38510: Lenovo Thinkagile HX1021 Edg Firmware
High severity, CVSS 7.2. EPSS: 1.1% chance of exploitation in the next 30 days.
A privilege escalation vulnerability was discovered in the SSH captive command shell interface that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted file uploads.
Affected products
- Lenovo Thinkagile HX1021 Edg Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX1320 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX1321 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX1331 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX1520-R Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX1521-R Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX2320-E Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX2321 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX2330 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX2331 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX2720-E Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX3320 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3321 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3330 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX3331: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX3375 Firmware: before 5.61 (fixed in 5.61)
- Lenovo Thinkagile HX3376 Firmware: before 5.61 (fixed in 5.61)
- Lenovo Thinkagile HX3520-G Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3521-G Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3720 Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX3721 Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX5520-C Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX5521-C Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX5530 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX5531 Firmware: before 4.71 (fixed in 4.71)
- and 86 more
Published 2024-07-26. Last modified 2026-06-17.