PT-2025-29943 · Lenovo · Lenovo Vantage

CVE-2025-6231

·

Publicado

2025-07-17

·

Atualizado

2025-07-21

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Lenovo Vantage (versões afetadas não especificadas)
Descrição O Lenovo Vantage contém uma falha de validação inadequada que pode permitir que um atacante local execute código com privilégios elevados ao modificar um arquivo de configuração do aplicativo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6231

Produtos afetados

Lenovo Vantage