Vulnerabilidad en Lenovo Group Ltd. (CVE-2025-2070)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
25/04/2025
Última modificación:
29/04/2025
Descripción
Se informó de una vulnerabilidad de análisis XML incorrecto en el cliente FileZ que podría permitir lecturas de archivos arbitrarias en el sistema si un usuario local visita una URL manipulada específicamente para este fin.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA