В DeviceSettingsSystemAddin, используемом в Lenovo Vantage и Lenovo Baiying, была обнаружена уязвимость проверки ввода, которая могла позволить локальному аутентифицированному пользователю изменять произвольные разделы реестра с повышенными привилегиями.
Показать оригинальное описание (EN)
An input validation vulnerability was reported in the DeviceSettingsSystemAddin used in Lenovo Vantage and Lenovo Baiying that could allow a local authenticated user to modify arbitrary registry keys with elevated privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Lenovo Vantage
cpe:2.3:a:lenovo:vantage:*:*:*:*:*:*:*:*
|
— |
1.0.8.15
|
|
Lenovo Baiying
cpe:2.3:a:lenovo:baiying:*:*:*:*:*:*:*:*
|
0
|
1.0.8.15
|