PT-2025-46692 · Lenovo · Lenovo Scanner Pro

CVE-2025-12048

·

Publicado

2025-11-12

·

Atualizado

2025-11-12

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cliente Lenovo Scanner Pro (versões afetadas não especificadas)
Descrição Existe uma falha de upload arbitrário de arquivos no cliente Lenovo Scanner Pro. Isso poderia permitir a execução remota de código ou o controle não autorizado de um sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12048

Produtos afetados

Lenovo Scanner Pro