В приложении Lenovo Filez сообщалось об уязвимости неправильной проверки сертификата, которая могла позволить пользователю, способному перехватывать сетевой трафик, получить конфиденциальные пользовательские данные из приложения.
Показать оригинальное описание (EN)
An improper certificate validation vulnerability was reported in the Lenovo Filez application that could allow a user capable of intercepting network traffic to obtain sensitive user data from the application.
Характеристики атаки
Последствия
Строка CVSS v4.0