Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjj4-76fc-q29v

Опубликовано: 13 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 5.4
CVSS3: 6.7

Описание

Uncontrolled search path in some Intel(R) VPL software before version 2023.4.0 may allow an authenticated user to potentially enable escalation of privilege via local access.

Uncontrolled search path in some Intel(R) VPL software before version 2023.4.0 may allow an authenticated user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 6%
0.00024
Низкий

5.4 Medium

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 6.7
nvd
12 месяцев назад

Uncontrolled search path in some Intel(R) VPL software before version 2023.4.0 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 6.7
fstec
12 месяцев назад

Уязвимость набора программных инструментов для обеспечения ускоренной обработки видео на аппаратном уровне Intel Video Processing Library (VPL), связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 6%
0.00024
Низкий

5.4 Medium

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-427