CVE-2025-13154

plus petit que 1 minute de lecture

Mis à jour :

Suppression de fichiers critique dans Lenovo Vantage

Une vulnérabilité de suivi de lien inapproprié (CVE-2025-13154) a été identifiée dans le composant SmartPerformanceAddin de Lenovo Vantage. Cette faille permet à un utilisateur local authentifié de supprimer des fichiers arbitraires avec des privilèges élevés.

Points clés :

  • Type de vulnérabilité : Suivi de lien inapproprié (Improper Link Following).
  • Composant affecté : SmartPerformanceAddin de Lenovo Vantage.
  • Attaque : Locale, faible complexité, nécessite de faibles privilèges, aucune interaction utilisateur.
  • Impact principal : Disponibilité du système (suppression de fichiers).

Vulnérabilités :

  • CVE-2025-13154 : Improper Link Following.

Recommandations :

Bien que l’article ne fournisse pas explicitement de recommandations, la nature de la vulnérabilité suggère que les utilisateurs devraient s’assurer de disposer des dernières mises à jour de Lenovo Vantage pour corriger ce problème.


Source