Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32278

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 6.7
CVSS3: 7.3
EPSS Низкий

Описание

Path transversal in some Intel(R) NUC Uniwill Service Driver for Intel(R) NUC M15 Laptop Kits - LAPRC510 & LAPRC710 Uniwill Service Driver installation software before version 1.0.1.7 for Intel(R) NUC Software Studio may allow an authenticated user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:intel:nuc_uniwill_service_driver:*:*:*:*:*:*:*:*
Версия до 1.0.1.7 (исключая)

Одно из

cpe:2.3:h:intel:nuc_m15_laptop_kit_evo_laprc510:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_m15_laptop_kit_evo_laprc710:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_m15_laptop_kit_laprc510:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_m15_laptop_kit_laprc710:-:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00085
Низкий

6.7 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-249
CWE-22

Связанные уязвимости

CVSS3: 6.7
github
около 2 лет назад

Path transversal in some Intel(R) NUC Uniwill Service Driver for Intel(R) NUC M15 Laptop Kits - LAPRC510 & LAPRC710 Uniwill Service Driver installation software before version 1.0.1.7 for Intel(R) NUC Software Studio may allow an authenticated user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 25%
0.00085
Низкий

6.7 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-249
CWE-22