CVE-2024-45102: Lenovo Xclarity Administrator
Medium severity, CVSS 6.8. EPSS: 0.2% chance of exploitation in the next 30 days.
A privilege escalation vulnerability was discovered that could allow a valid, authenticated LXCA user to escalate their permissions for a connected XCC instance when using LXCA as a Single Sign On (SSO) provider for XCC instances.
Affected products
- Lenovo Xclarity Administrator: before 4.1 (fixed in 4.1)
Published 2025-01-14. Last modified 2026-06-17.