Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14602

Опубликовано: 14 нояб. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Improper permissions in the installer for the Nuvoton* CIR Driver versions 1.02.1002 and before may allow an authenticated user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:intel:nuvoton_consumer_infrared:*:*:*:*:*:*:nuc:*
Версия до 1.02.1002 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00089
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

Improper permissions in the installer for the Nuvoton* CIR Driver versions 1.02.1002 and before may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 7.8
fstec
около 6 лет назад

Уязвимость драйвера Intel Nuvoton Consumer Infrared для Windows, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 25%
0.00089
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276