Vulnerabilidad en Lenovo Group Ltd. (CVE-2024-45101)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
13/09/2024
Última modificación:
14/09/2024
Descripción
Se descubrió una vulnerabilidad de escalada de privilegios cuando se habilita Single Sign On (SSO), que podría permitir a un atacante interceptar la sesión XCC de un usuario LXCA válido y autenticado si puede convencer al usuario de hacer clic en una URL especialmente manipulada.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



