CVE-2025-13154
Mis à jour :
Suppression de fichiers critique dans Lenovo Vantage
Une vulnérabilité de suivi de lien inapproprié (CVE-2025-13154) a été identifiée dans le composant SmartPerformanceAddin de Lenovo Vantage. Cette faille permet à un utilisateur local authentifié de supprimer des fichiers arbitraires avec des privilèges élevés.
Points clés :
- Type de vulnérabilité : Suivi de lien inapproprié (Improper Link Following).
- Composant affecté : SmartPerformanceAddin de Lenovo Vantage.
- Attaque : Locale, faible complexité, nécessite de faibles privilèges, aucune interaction utilisateur.
- Impact principal : Disponibilité du système (suppression de fichiers).
Vulnérabilités :
- CVE-2025-13154 : Improper Link Following.
Recommandations :
Bien que l’article ne fournisse pas explicitement de recommandations, la nature de la vulnérabilité suggère que les utilisateurs devraient s’assurer de disposer des dernières mises à jour de Lenovo Vantage pour corriger ce problème.
