Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32454

Опубликовано: 06 фев. 2024
Источник: nvd
CVSS3: 6.3
CVSS3: 7.1
EPSS Низкий

Описание

DUP framework version 4.9.4.36 and prior contains insecure operation on Windows junction/Mount point vulnerability. A local malicious standard user could exploit the vulnerability to create arbitrary files, leading to denial of service

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:update_package_framework:*:*:*:*:*:*:*:*
Версия до 4.9.4.36 (включая)

EPSS

Процентиль: 4%
0.0002
Низкий

6.3 Medium

CVSS3

7.1 High

CVSS3

Дефекты

CWE-1386
CWE-59

Связанные уязвимости

CVSS3: 6.3
github
около 2 лет назад

DUP framework version 4.9.4.36 and prior contains insecure operation on Windows junction/Mount point vulnerability. A local malicious standard user could exploit the vulnerability to create arbitrary files, leading to denial of service

EPSS

Процентиль: 4%
0.0002
Низкий

6.3 Medium

CVSS3

7.1 High

CVSS3

Дефекты

CWE-1386
CWE-59