Medium severity6.1NVD Advisory· Published Sep 3, 2019· Updated Jun 17, 2026
CVE-2019-6181
CVE-2019-6181
Description
A reflected cross-site scripting (XSS) vulnerability was reported in Lenovo XClarity Administrator (LXCA) versions prior to 2.5.0 that could allow a crafted URL, if visited, to cause JavaScript code to be executed in the user's web browser. The JavaScript code is not executed on LXCA itself.
Affected products
3cpe:2.3:a:lenovo:xclarity_administrator:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:lenovo:xclarity_administrator:*:*:*:*:*:*:*:*range: <2.5.0
- (no CPE)range: <2.5.0
- (no CPE)range: unspecified
Patches
Vulnerability mechanics
References
1- support.lenovo.com/solutions/LEN-27805nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.