MEDIUM🇬🇧 English

CVE-2021-3519

CVSS 6.4v3.1pub. 2021-11-12upd. 2024-11-21

A vulnerability was reported in some Lenovo Desktop models that could allow unauthorized access to the boot menu, when the "BIOS Password At Boot Device List" BIOS setting is Yes.

oryginał EN
CVSS Vector
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
  • Lenovo Ideacentre 3 07imb05

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre 3 07imb05 Firmware

    OS
    Lenovo
    < m2vkt18a
  • Lenovo Ideacentre 310s 08igm

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre 310s 08igm Firmware

    OS
    Lenovo
    ≤ m1tkt31a
  • Lenovo Ideacentre 510a 15arr

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre 510a 15arr Firmware

    OS
    Lenovo
    ≤ o4dkt41a
  • Lenovo Ideacentre 510s 07icb

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre 510s 07icb Firmware

    OS
    Lenovo
    < m22kt46a
  • Lenovo Ideacentre 510s 07ick

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre 510s 07ick Firmware

    OS
    Lenovo
    < m30kt23a< m30kt24a
  • Lenovo Ideacentre 5 14imb05

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre 5 14imb05 Firmware

    OS
    Lenovo
    < o4hkt33a
  • Lenovo Ideacentre 5 14iob6

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre 5 14iob6 Firmware

    OS
    Lenovo
    < m3gkt29a
  • Lenovo Ideacentre C5 14mb05

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre C5 14mb05 Firmware

    OS
    Lenovo
    < o4hkt33a
  • Lenovo Ideacentre Creator 5 14iob6

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre Creator 5 14iob6 Firmware

    OS
    Lenovo
    < m3gkt29a
  • Lenovo Ideacentre G5 14imb05

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre G5 14imb05 Firmware

    OS
    Lenovo
    < o4hkt33a
  • Lenovo Ideacentre Gaming 5 14iob6

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Ideacentre Gaming 5 14iob6 Firmware

    OS
    Lenovo
    < m3gkt29a
  • Lenovo Thinkcentre E75 T\/s

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkcentre E75 T\/s Firmware

    OS
    Lenovo
    < m16kt67a
  • Lenovo Thinkcentre M60e Tiny

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkcentre M60e Tiny Firmware

    OS
    Lenovo
    < m3skt1ea
  • Lenovo Thinkcentre M630e

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkcentre M630e Firmware

    OS
    Lenovo
    < m28kt36a
  • Lenovo Thinkcentre M70a

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkcentre M70a Firmware

    OS
    Lenovo
    ≤ m2skt21a
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2023-36910CRITICAL9.8PL ✓ten sam produkt

RCE w Microsoft Message Queuing (MSMQ) — przepełnienie liczby całkowitej

CVE-2023-36911CRITICAL9.8PL ✓ten sam produkt

RCE w Microsoft Message Queuing (MSMQ) — przepełnienie liczby całkowitej

CVE-2023-29411CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w Java RMI umożliwia RCE w APC Easy UPS