Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3702

Опубликовано: 13 июн. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Improper permissions in the installer for the ITE Tech* Consumer Infrared Driver for Windows 10 versions before 5.4.3.0 may allow an authenticated user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:intel:ite_tech_consumer_infrared_driver:*:*:*:*:*:*:*:*
Версия до 5.4.3.0 (исключая)
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x64:*

EPSS

Процентиль: 13%
0.00043
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Improper permissions in the installer for the ITE Tech* Consumer Infrared Driver for Windows 10 versions before 5.4.3.0 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 6.7
fstec
больше 6 лет назад

Уязвимость программы установки драйвера ITE Tech Consumer Infrared Driver, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 13%
0.00043
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-732