Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8687

Опубликовано: 13 авг. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Uncontrolled search path in the installer for Intel(R) RSTe Software RAID Driver for the Intel(R) Server Board M10JNP2SB before version 4.7.0.1119 may allow an authenticated user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intel:rste_software_raid:*:*:*:*:*:*:intel_server_board_m10jnp2sb:*
Версия до 4.7.0.1119 (исключая)

EPSS

Процентиль: 21%
0.00068
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
больше 3 лет назад

Uncontrolled search path in the installer for Intel(R) RSTe Software RAID Driver for the Intel(R) Server Board M10JNP2SB before version 4.7.0.1119 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 6.7
fstec
больше 5 лет назад

Уязвимость установщика драйвера Intel RSTe Software RAID, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 21%
0.00068
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-427