Vulnerabilidad en Lenovo Group Ltd. (CVE-2024-45102)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025
Descripción
Se descubrió una vulnerabilidad de escalada de privilegios que podría permitir que un usuario LXCA válido y autenticado aumente sus permisos para una instancia XCC conectada al usar LXCA como proveedor de inicio de sesión único (SSO) para instancias XCC.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



