Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30702

Опубликовано: 10 авг. 2023
Источник: nvd
CVSS3: 6.7
CVSS3: 7.8
EPSS Низкий

Описание

Stack overflow vulnerability in SSHDCPAPP TA prior to "SAMSUNG ELECTONICS, CO, LTD. - System Hardware Update - 7/13/2023" in Windows Update for Galaxy book Go, Galaxy book Go 5G, Galaxy book2 Go and Galaxy book2 Pro 360 allows local attacker to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:samsung:galaxy_book_go_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_book_go:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:samsung:galaxy_book_go_5g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_book_go_5g:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:samsung:galaxy_book2_go_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_book2_go:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:samsung:galaxy_book2_pro_360_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_book2_pro_360:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00035
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 6.7
github
больше 2 лет назад

Stack overflow vulnerability in SSHDCPAPP TA prior to "SAMSUNG ELECTONICS, CO, LTD. - System Hardware Update - 7/13/2023" in Windows Update for Galaxy book Go, Galaxy book Go 5G, Galaxy book2 Go and Galaxy book2 Pro 360 allows local attacker to execute arbitrary code.

EPSS

Процентиль: 10%
0.00035
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-787