BDU:2025-09787
Уязвимость облачной платформы для совместной работы FileZ, связанная с некорректной проверкой безопасности на стороне клиента, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию
📄 Описание
Уязвимость облачной платформы для совместной работы FileZ связана с некорректной проверкой безопасности на стороне клиента. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Lenovo Group Limited
Наименование ПО: FileZ
Версия ПО: до 11.1.0.14 (FileZ)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты