CVE-2025-11193 (CNNVD-202511-047)
MEDIUM
中文标题:
Lenovo Tablets 安全漏洞
英文标题:
A potential vulnerability was reported in some Lenovo Tablets that could allow a local authenticated...
CVSS分数:
6.8
发布时间:
2025-11-03 21:40:32
漏洞类型:
其他
状态:
PUBLISHED
数据质量分数:
0.30
数据版本:
v3
漏洞描述
中文描述:
Lenovo Tablets是中国联想(Lenovo)公司的一系列平板电脑。 Lenovo Tablets存在安全漏洞,该漏洞源于本地认证用户或应用程序可能访问敏感设备特定信息。
英文描述:
A potential vulnerability was reported in some Lenovo Tablets that could allow a local authenticated user or application to gain access to sensitive device specific information.
CWE类型:
CWE-256
标签:
(暂无数据)
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Lenovo | Tab M11 TB330FU TB330XU | - | < TB330FU_ROW_OPEN_USER_V5_V_ZUI_17.0.274_ST_251011 | - |
cpe:2.3:a:lenovo:tab_m11_tb330fu_tb330xu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab K11 TB330FU TB330FUP TB330XU TB330XUP | - | < TB330FU_ROW_OPEN_USER_V5_V_ZUI_17.0.274_ST_251011 | - |
cpe:2.3:a:lenovo:tab_k11_tb330fu_tb330fup_tb330xu_tb330xup:*:*:*:*:*:*:*:*
|
| Lenovo | Idea Tab Pro TB373FU | - | < 17.0.04.184 | - |
cpe:2.3:a:lenovo:idea_tab_pro_tb373fu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab WiFi 5G | - | < 17.0.10.457 | - |
cpe:2.3:a:lenovo:tab_wifi_5g:*:*:*:*:*:*:*:*
|
| Lenovo | Tab K9 TB305FU | - | < 17.0.10.069 | - |
cpe:2.3:a:lenovo:tab_k9_tb305fu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab K9 TB305XU | - | < 17.0.10.065 | - |
cpe:2.3:a:lenovo:tab_k9_tb305xu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab Plus TB520FU | - | < 17.0.12.203 | - |
cpe:2.3:a:lenovo:tab_plus_tb520fu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab M8 4th Gen 2024 TB301FU TB301XU | - | < TB300FU_USR_S101112_250919_MP1V1111_ROW | - |
cpe:2.3:a:lenovo:tab_m8_4th_gen_2024_tb301fu_tb301xu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab Extreme TB570ZU TB570FU | - | < 17.0.104 | - |
cpe:2.3:a:lenovo:tab_extreme_tb570zu_tb570fu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab M10 5G TB360ZU | - | < 16.0.783 | - |
cpe:2.3:a:lenovo:tab_m10_5g_tb360zu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab M8 4th Gen TB300FU TB300XU | - | < TB300FU_USR_S101112_250919_MP1V1111_ROW | - |
cpe:2.3:a:lenovo:tab_m8_4th_gen_tb300fu_tb300xu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab M9 TB310FU TB310XU | - | < TB310FU_USR_S000912_2510022135_mp1V969_ROW | - |
cpe:2.3:a:lenovo:tab_m9_tb310fu_tb310xu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab P11 2nd Gen TB350XU TB350FU | - | < TB350XU_USER_S230920_2508120308_MP_ROW | - |
cpe:2.3:a:lenovo:tab_p11_2nd_gen_tb350xu_tb350fu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab P12 TB370FU TB372FU | - | < TB370FU_ROW_OPEN_USER_V5_V_ZUI_17.0.187_ST_250817 | - |
cpe:2.3:a:lenovo:tab_p12_tb370fu_tb372fu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab WIFI | - | < 17.0.30.303 | - |
cpe:2.3:a:lenovo:tab_wifi:*:*:*:*:*:*:*:*
|
| Lenovo | Tab K11 Plus LTE TB352FU TB352XU | - | < 17.0.10.213 | - |
cpe:2.3:a:lenovo:tab_k11_plus_lte_tb352fu_tb352xu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab K11 Plus WIFI TB352FU | - | < 17.0.10.213 | - |
cpe:2.3:a:lenovo:tab_k11_plus_wifi_tb352fu:*:*:*:*:*:*:*:*
|
| Lenovo | Yoga Tab Plus TB520FU | - | < 17.5.10.035 | - |
cpe:2.3:a:lenovo:yoga_tab_plus_tb520fu:*:*:*:*:*:*:*:*
|
| Lenovo | Tab One TB305FUXU | - | < 17.0.10.107 | - |
cpe:2.3:a:lenovo:tab_one_tb305fuxu:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题
OTHER
cve.org
访问
cve.org
CVSS评分详情
4.0 (cna)
MEDIUM
6.8
CVSS向量:
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
机密性
HIGH
完整性
NONE
可用性
NONE
后续系统影响 (Subsequent):
机密性
NONE
完整性
NONE
可用性
NONE
3.1 (cna)
MEDIUM
5.5
CVSS向量:
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
机密性
HIGH
完整性
NONE
可用性
NONE
时间信息
发布时间:
2025-11-03 21:40:32
修改时间:
2025-11-03 21:47:52
创建时间:
2025-11-11 15:40:05
更新时间:
2025-11-11 16:00:21
利用信息
暂无可利用代码信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-11193 |
2025-11-11 15:23:02 | 2025-11-11 07:40:05 |
| NVD | nvd_CVE-2025-11193 |
2025-11-11 15:01:07 | 2025-11-11 07:47:56 |
| CNNVD | cnnvd_CNNVD-202511-047 |
2025-11-11 15:13:01 | 2025-11-11 08:00:21 |
版本与语言
当前版本:
v3
主要语言:
EN
支持语言:
EN
ZH
安全公告
暂无安全公告信息
变更历史
v3
CNNVD
2025-11-11 16:00:21
vulnerability_type: 未提取 → 其他; cnnvd_id: 未提取 → CNNVD-202511-047; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202511-047
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2
NVD
2025-11-11 15:47:56
affected_products_count: 26 → 19; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
- affected_products_count: 26 -> 19
- data_sources: ['cve'] -> ['cve', 'nvd']