Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-6230

Опубликовано: 17 июл. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

A SQL injection vulnerability was reported in Lenovo Vantage that could allow a local attacker to modify the local SQLite database and execute limited SQLite commands.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:lenovo:commercial_vantage:*:*:*:*:*:*:*:*
Версия до 20.2506.39.0 (исключая)
cpe:2.3:a:lenovo:vantage:*:*:*:*:*:*:*:*
Версия до 10.2501.20.0 (исключая)

EPSS

Процентиль: 3%
0.00017
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.3
github
7 месяцев назад

A SQL injection vulnerability was reported in Lenovo Vantage that could allow a local attacker to modify the local SQLite database and execute code with elevated permissions.

EPSS

Процентиль: 3%
0.00017
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-89