Page 32 of 421 results (0.008 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

A buffer overflow vulnerability in Lenovo Smart Standby Driver prior to version 4.1.50.0 could allow a local attacker to cause denial of service. Una vulnerabilidad de desbordamiento de búfer en Lenovo Smart Standby Driver versiones anteriores a 4.1.50.0 podría permitir a un atacante local causar una denegación de servicio • https://support.lenovo.com/us/en/product_security/LEN-79452 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 8.0EPSS: 0%CPEs: 10EXPL: 0

A command injection vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow an authenticated user to execute operating system commands by sending a crafted packet to the device. Se informó de una vulnerabilidad de inyección de comandos en algunos dispositivos Lenovo Personal Cloud Storage que podría permitir a un usuario autenticado ejecutar comandos del sistema operativo mediante el envío de un paquete diseñado al dispositivo • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 6.3EPSS: 0%CPEs: 10EXPL: 0

A vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow an unauthenticated user to create a standard user account. Se informó de una vulnerabilidad en algunos dispositivos Lenovo Personal Cloud Storage que podría permitir a un usuario no autenticado crear una cuenta de usuario estándar • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-862: Missing Authorization •

CVSS: 8.8EPSS: 0%CPEs: 10EXPL: 0

A weak default administrator password for the web interface and serial port was reported in some Lenovo Personal Cloud Storage devices that could allow unauthorized device access to an attacker with physical or local network access. En algunos dispositivos Lenovo Personal Cloud Storage fue reportado una contraseña de administrador débil por defecto para la interfaz web y el puerto serie que podría permitir el acceso no autorizado al dispositivo a un atacante con acceso físico o a la red local • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-798: Use of Hard-coded Credentials •

CVSS: 6.8EPSS: 0%CPEs: 10EXPL: 0

A weak default password for the serial port was reported in some Lenovo Personal Cloud Storage devices that could allow unauthorized device access to an attacker with physical access. En algunos dispositivos Lenovo Personal Cloud Storage fue notificado una contraseña débil por defecto para el puerto serie que podría permitir el acceso no autorizado al dispositivo a un atacante con acceso físico • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-287: Improper Authentication CWE-798: Use of Hard-coded Credentials •