Vulnerabilidad en algunos dispositivos de Lenovo Personal Cloud Storage (CVE-2021-42848)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2022
Última modificación:
01/06/2022
Descripción
Se informó de una vulnerabilidad de divulgación de información en algunos dispositivos de Lenovo Personal Cloud Storage que podría permitir a un usuario no autenticado recuperar detalles del dispositivo y de la red
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:a1_firmware:*:*:*:*:*:*:*:* | 5.3.6.a1 (excluyendo) | |
| cpe:2.3:h:lenovo:a1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:t1_firmware:*:*:*:*:*:*:*:* | 5.3.6.t1 (excluyendo) | |
| cpe:2.3:h:lenovo:t1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:x1_firmware:*:*:*:*:*:*:*:* | 5.3.8.x1 (excluyendo) | |
| cpe:2.3:h:lenovo:x1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:t2_firmware:*:*:*:*:*:*:*:* | 5.3.8.t2 (excluyendo) | |
| cpe:2.3:h:lenovo:t2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:t2pro_firmware:*:*:*:*:*:*:*:* | 5.3.7.t2-pro (excluyendo) | |
| cpe:2.3:h:lenovo:t2pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



