Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3699

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 7.8
EPSS Высокий

Описание

A privilege escalation vulnerability was reported in the Lenovo HardwareScanPlugin prior to version 1.3.1.2 and Lenovo Diagnostics prior to version 4.45

that could allow a local user to execute code with elevated privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:lenovo:diagnostics:*:*:*:*:*:*:*:*
Версия до 4.45.0 (исключая)
cpe:2.3:a:lenovo:hardwarescan_addin:*:*:*:*:*:*:*:*
Версия до 2.4.1.1 (исключая)
cpe:2.3:a:lenovo:hardwarescan_plugin:*:*:*:*:*:*:*:*
Версия до 1.3.1.2 (исключая)

EPSS

Процентиль: 99%
0.84573
Высокий

7.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

A privilege escalation vulnerability was reported in the Lenovo HardwareScanPlugin prior to version 1.3.1.2 and Lenovo Diagnostics prior to version 4.45 that could allow a local user to execute code with elevated privileges.

EPSS

Процентиль: 99%
0.84573
Высокий

7.8 High

CVSS3

Дефекты

CWE-787