Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27579

Опубликовано: 23 фев. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 4.4
EPSS Низкий

Описание

Snow Inventory Agent through 6.7.0 on Windows uses CPUID to report on processor types and versions that may be deployed and in use across an IT environment. A privilege-escalation vulnerability exists if CPUID is enabled, and thus it should be disabled via configuration settings.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:snowsoftware:snow_inventory_agent:*:*:*:*:*:windows:*:*
Версия от 5.3.1 (включая) до 6.7.0 (включая)

EPSS

Процентиль: 18%
0.00058
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Snow Inventory Agent through 6.7.0 on Windows uses CPUID to report on processor types and versions that may be deployed and in use across an IT environment. A privilege-escalation vulnerability exists if CPUID is enabled, and thus it should be disabled via configuration settings.

EPSS

Процентиль: 18%
0.00058
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo