В приложении Lenovo Filez сообщалось об уязвимости неправильной проверки сертификата, которая могла позволить пользователю, способному перехватывать сетевой трафик, выполнить произвольный код.
Показать оригинальное описание (EN)
An improper certificate validation vulnerability was reported in the Lenovo Filez application that could allow a user capable of intercepting network traffic to execute arbitrary code.
Характеристики атаки
Последствия
Строка CVSS v4.0