Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6450

Опубликовано: 19 янв. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость некорректных разрешений в приложении Lenovo App Store, позволяющая использовать системные ресурсы и вызвать DoS атаку

Описание

В приложении Lenovo App Store обнаружена уязвимость некорректных разрешений, которая может позволить злоумышленнику использовать системные ресурсы, что приведёт к отказу в обслуживании (DoS).

Тип уязвимости

DoS атака (Denial of Service)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lenovo:app_store:*:*:*:*:*:*:*:*
Версия до 12.4.20 (исключая)

EPSS

Процентиль: 6%
0.00024
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo
CWE-404

Связанные уязвимости

CVSS3: 5.5
github
около 2 лет назад

An incorrect permissions vulnerability was reported in the Lenovo App Store app that could allow an attacker to use system resources, resulting in a denial of service.

EPSS

Процентиль: 6%
0.00024
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo
CWE-404