Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0135

Опубликовано: 14 мар. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Improper permissions in the installer for Intel(R) Accelerated Storage Manager in Intel(R) RSTe before version 5.5.0.2015 may allow an authenticated user to potentially enable escalation of privilege via local access. L-SA-00206

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intel:rapid_storage_technology_enterprise:*:*:*:*:*:*:*:*
Версия до 5.5.0.2015 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:lenovo:thinkstation_p520_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p520:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:lenovo:thinkstation_p520c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p520c:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:lenovo:thinkstation_p720_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p720:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:lenovo:thinkstation_p920_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p920:-:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00104
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Improper permissions in the installer for Intel(R) Accelerated Storage Manager in Intel(R) RSTe before version 5.5.0.2015 may allow an authenticated user to potentially enable escalation of privilege via local access. L-SA-00206

CVSS3: 7.3
fstec
почти 7 лет назад

Уязвимость реализации технологии хранения данных Rapid Storage Technology Enterprise, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии

EPSS

Процентиль: 29%
0.00104
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-264