A vulnerability was reported in some Lenovo Desktop models that could allow unauthorized access to the boot menu, when the "BIOS Password At Boot Device List" BIOS setting is Yes.
CVSS Vector
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:HLenovo Ideacentre 3 07imb05
HWLenovoall versionsLenovo Ideacentre 3 07imb05 Firmware
OSLenovo< m2vkt18aLenovo Ideacentre 310s 08igm
HWLenovoall versionsLenovo Ideacentre 310s 08igm Firmware
OSLenovo≤ m1tkt31aLenovo Ideacentre 510a 15arr
HWLenovoall versionsLenovo Ideacentre 510a 15arr Firmware
OSLenovo≤ o4dkt41aLenovo Ideacentre 510s 07icb
HWLenovoall versionsLenovo Ideacentre 510s 07icb Firmware
OSLenovo< m22kt46aLenovo Ideacentre 510s 07ick
HWLenovoall versionsLenovo Ideacentre 510s 07ick Firmware
OSLenovo< m30kt23a< m30kt24aLenovo Ideacentre 5 14imb05
HWLenovoall versionsLenovo Ideacentre 5 14imb05 Firmware
OSLenovo< o4hkt33aLenovo Ideacentre 5 14iob6
HWLenovoall versionsLenovo Ideacentre 5 14iob6 Firmware
OSLenovo< m3gkt29aLenovo Ideacentre C5 14mb05
HWLenovoall versionsLenovo Ideacentre C5 14mb05 Firmware
OSLenovo< o4hkt33aLenovo Ideacentre Creator 5 14iob6
HWLenovoall versionsLenovo Ideacentre Creator 5 14iob6 Firmware
OSLenovo< m3gkt29aLenovo Ideacentre G5 14imb05
HWLenovoall versionsLenovo Ideacentre G5 14imb05 Firmware
OSLenovo< o4hkt33aLenovo Ideacentre Gaming 5 14iob6
HWLenovoall versionsLenovo Ideacentre Gaming 5 14iob6 Firmware
OSLenovo< m3gkt29aLenovo Thinkcentre E75 T\/s
HWLenovoall versionsLenovo Thinkcentre E75 T\/s Firmware
OSLenovo< m16kt67aLenovo Thinkcentre M60e Tiny
HWLenovoall versionsLenovo Thinkcentre M60e Tiny Firmware
OSLenovo< m3skt1eaLenovo Thinkcentre M630e
HWLenovoall versionsLenovo Thinkcentre M630e Firmware
OSLenovo< m28kt36aLenovo Thinkcentre M70a
HWLenovoall versionsLenovo Thinkcentre M70a Firmware
OSLenovo≤ m2skt21a
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓same product
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓same product
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
CVE-2023-36910CRITICAL9.8PL ✓same product
RCE w Microsoft Message Queuing (MSMQ) — przepełnienie liczby całkowitej
CVE-2023-36911CRITICAL9.8PL ✓same product
RCE w Microsoft Message Queuing (MSMQ) — przepełnienie liczby całkowitej
CVE-2023-29411CRITICAL9.8PL ✓same product
Brak uwierzytelnienia w Java RMI umożliwia RCE w APC Easy UPS