CVE-2025-6026
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
15/10/2025
Última modificación:
16/10/2025
Descripción
*** Pendiente de traducción *** An improper certificate validation vulnerability was reported in the Lenovo Universal Device Client (UDC) that could allow a user capable of intercepting network traffic to obtain encrypted application metadata, including device information, geolocation, and telemetry data.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA