Lenovo Dock Manager是中国Lenovo公司的一款高级解决方案,可自动管理扩展坞连接,并提供固件更新、设备查询等功能。 Lenovo Dock Manager 1.6.5.3之前版本存在后置链接漏洞,该漏洞源于权限验证不足,可能导致经过身份验证的本地用户以提升的权限执行任意文件删除。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Lenovo | Dock Manager | < 1.6.5.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Lenovo | Dock Manager | 0 ~ 1.6.5.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-63425 | 7.8 HIGH | Lenovo Dock Manager 权限许可和访问控制问题漏洞 |
| CVE-2026-63423 | 7.8 HIGH | Lenovo Accessories and Display Manager 加密问题漏洞 |
| CVE-2026-63424 | 7.3 HIGH | Lenovo Dock Manager 信任管理问题漏洞 |
| CVE-2026-12036 | 7.1 HIGH | Lenovo Vantage 后置链接漏洞 |
| CVE-2026-15994 | 7.0 HIGH | Lenovo Vantage 后置链接漏洞 |
| CVE-2026-6387 | 7.0 HIGH | Lenovo system update 授权问题漏洞 |
| CVE-2026-14256 | 4.7 MEDIUM | Lenovo ELAN TrackPoint driver 缓冲区错误漏洞 |
No comments yet