Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22440

Опубликовано: 10 мая 2023
Источник: nvd
CVSS3: 6.7
CVSS3: 7.8
EPSS Низкий

Описание

Incorrect default permissions in the Intel(R) SCS Add-on software installer for Microsoft SCCM all versions may allow an authenticated user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intel:setup_and_configuration_software:*:*:*:*:*:microsoft_system_center_configuration_manager:*:*
Версия до 2.1.9 (включая)

EPSS

Процентиль: 21%
0.00067
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 6.7
github
больше 2 лет назад

Incorrect default permissions in the Intel(R) SCS Add-on software installer for Microsoft SCCM all versions may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 6.7
fstec
больше 2 лет назад

Уязвимость утилиты сбора данных Intel Setup and Configuration Software (SCS) для программного средства управления ИТ-инфраструктурой System Center Configuration Manager, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 21%
0.00067
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-276
CWE-276