Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6149

Опубликовано: 18 мар. 2019
Источник: nvd
CVSS3: 6.7
CVSS2: 7.2
EPSS Низкий

Описание

An unquoted search path vulnerability was identified in Lenovo Dynamic Power Reduction Utility prior to version 2.2.2.0 that could allow a malicious user with local access to execute code with administrative privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:lenovo:dynamic_power_reduction:*:*:*:*:*:*:*:*
Версия до 2.2.2.0 (исключая)
cpe:2.3:h:lenovo:thinkpad_x1_carbon:-:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00042
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-428

Связанные уязвимости

CVSS3: 6.7
github
больше 3 лет назад

An unquoted search path vulnerability was identified in Lenovo Dynamic Power Reduction Utility prior to version 2.2.2.0 that could allow a malicious user with local access to execute code with administrative privileges.

EPSS

Процентиль: 13%
0.00042
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-428