Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2233

Опубликовано: 12 мая 2015
Источник: nvd
CVSS2: 8.3
EPSS Низкий

Описание

Lenovo System Update (formerly ThinkVantage System Update) before 5.06.0034 does not properly validate CA chains during signature validation, which allows man-in-the-middle attackers to upload and execute arbitrary files via a crafted certificate.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lenovo:system_update:*:*:*:*:*:*:*:*
Версия до 5.06.0027 (включая)

EPSS

Процентиль: 24%
0.0008
Низкий

8.3 High

CVSS2

Дефекты

CWE-310

Связанные уязвимости

github
больше 3 лет назад

Lenovo System Update (formerly ThinkVantage System Update) before 5.06.0034 does not properly validate CA chains during signature validation, which allows man-in-the-middle attackers to upload and execute arbitrary files via a crafted certificate.

EPSS

Процентиль: 24%
0.0008
Низкий

8.3 High

CVSS2

Дефекты

CWE-310