Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11587

Опубликовано: 08 авг. 2025
Источник: fstec
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость веб-камер Lenovo 510 FHD и Performance FHD связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Lenovo Group Limited

Наименование ПО

Lenovo 510 FHD
Lenovo Performance FHD

Версия ПО

до 4.8.0 (Lenovo 510 FHD)
до 4.8.0 (Lenovo Performance FHD)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://learnbridge.institute/us/en/product_security/LEN-194466?__cpo=aHR0cHM6Ly9zdXBwb3J0Lmxlbm92by5jb20

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00015
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
6 месяцев назад

A potential vulnerability was reported in the Lenovo 510 FHD and Performance FHD web cameras that could allow an attacker with physical access to write arbitrary firmware updates to the device over a USB connection.

CVSS3: 6.8
github
6 месяцев назад

A potential vulnerability was reported in the Lenovo 510 FHD and Performance FHD web cameras that could allow an attacker with physical access to write arbitrary firmware updates to the device over a USB connection.

EPSS

Процентиль: 2%
0.00015
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2