Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28377

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 6.7
CVSS3: 7.8
EPSS Низкий

Описание

Improper authentication in some Intel(R) NUC Kit NUC11PH USB firmware installation software before version 1.1 for Windows may allow an authenticated user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:usb_firmware:*:*:*:*:*:windows:*:*
Версия до 1.1 (исключая)

Одно из

cpe:2.3:h:intel:nuc_11_enthusiast_kit_nuc11phki7c:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_11_enthusiast_mini_pc_nuc11phki7caa:-:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 6.7
github
около 2 лет назад

Improper authentication in some Intel(R) NUC Kit NUC11PH USB firmware installation software before version 1.1 for Windows may allow an authenticated user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 22%
0.00072
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-287
CWE-287