Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo Group Ltd. (CVE-2024-45101)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
13/09/2024
Última modificación:
14/09/2024

Descripción

Se descubrió una vulnerabilidad de escalada de privilegios cuando se habilita Single Sign On (SSO), que podría permitir a un atacante interceptar la sesión XCC de un usuario LXCA válido y autenticado si puede convencer al usuario de hacer clic en una URL especialmente manipulada.

Referencias a soluciones, herramientas e información