Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12532

Опубликовано: 26 авг. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Improper access control in the Insyde software tools may allow an authenticated user to potentially enable escalation of privilege, or information disclosure via local access. This is a software vulnerability, not a firmware issue. Affected tools include: H2OFFT version 3.025.28, 100.00.00.00100.00.08.23 and 200.00.00.01~200.00.00.05, H2OOAE before version 200.00.00.02, H2OSDE before version 200.00.00.07, H2OUVE before version 200.00.02.02, H2OPCM before version 100.00.06.00, H2OELV before version 100.00.02.08.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:insyde:h2oelv:*:*:*:*:*:*:*:*
Версия до 100.00.02.08 (исключая)
cpe:2.3:a:insyde:h2offt:*:*:*:*:*:*:*:*
Версия от 3.02 (включая) до 5.28 (включая)
cpe:2.3:a:insyde:h2offt:*:*:*:*:*:*:*:*
Версия от 100.00.00.00 (включая) до 100.00.08.23 (включая)
cpe:2.3:a:insyde:h2offt:*:*:*:*:*:*:*:*
Версия от 200.00.00.01 (включая) до 200.00.00.05 (включая)
cpe:2.3:a:insyde:h2ooae:*:*:*:*:*:*:*:*
Версия до 200.00.00.02 (исключая)
cpe:2.3:a:insyde:h2opcm:*:*:*:*:*:*:*:*
Версия до 100.00.06.00 (исключая)
cpe:2.3:a:insyde:h2osde:*:*:*:*:*:*:*:*
Версия до 200.00.00.07 (исключая)
cpe:2.3:a:insyde:h2ouve:*:*:*:*:*:*:*:*
Версия до 200.00.02.02 (исключая)

EPSS

Процентиль: 21%
0.00066
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Improper access control in the Insyde software tools may allow an authenticated user to potentially enable escalation of privilege, or information disclosure via local access. This is a software vulnerability, not a firmware issue. Affected tools include: H2OFFT version 3.02~5.28, 100.00.00.00~100.00.08.23 and 200.00.00.01~200.00.00.05, H2OOAE before version 200.00.00.02, H2OSDE before version 200.00.00.07, H2OUVE before version 200.00.02.02, H2OPCM before version 100.00.06.00, H2OELV before version 100.00.02.08.

EPSS

Процентиль: 21%
0.00066
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo