Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3vr3-r7x9-49w7

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Uncontrolled search path in Intel(R) SCS Add-on for Microsoft* SCCM before version 2.1.10 may allow an authenticated user to potentially enable escalation of privilege via local access.

Uncontrolled search path in Intel(R) SCS Add-on for Microsoft* SCCM before version 2.1.10 may allow an authenticated user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 21%
0.00068
Низкий

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

Uncontrolled search path in Intel(R) SCS Add-on for Microsoft* SCCM before version 2.1.10 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 6.7
fstec
около 5 лет назад

Уязвимость утилиты сбора данных Intel Setup and Configuration Software (SCS) для программного средства управления ИТ-инфраструктурой System Center Configuration Manager, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 21%
0.00068
Низкий

Дефекты

CWE-427