Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wcm9-xh5q-36wf

Опубликовано: 13 мая 2025
Источник: github
Github: Не прошло ревью
CVSS4: 5.4
CVSS3: 6.7

Описание

Uncontrolled search path element for some Intel(R) Ethernet Connection software before version 29.4 may allow an authenticated user to potentially enable escalation of privilege via local access.

Uncontrolled search path element for some Intel(R) Ethernet Connection software before version 29.4 may allow an authenticated user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 5%
0.00021
Низкий

5.4 Medium

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 6.7
nvd
9 месяцев назад

Uncontrolled search path element for some Intel(R) Ethernet Connection software before version 29.4 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 6.7
fstec
9 месяцев назад

Уязвимость микропрограммного обеспечения сетевых адаптеров Intel Ethernet Connections Boot Utility, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 5%
0.00021
Низкий

5.4 Medium

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-427