Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39254

Опубликовано: 01 мар. 2024
Источник: nvd
CVSS3: 6.7
CVSS3: 7.3
EPSS Низкий

Описание

Dell Update Package (DUP), Versions prior to 4.9.10 contain an Uncontrolled Search Path vulnerability. A malicious user with local access to the system could potentially exploit this vulnerability to run arbitrary code as admin.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:update_package_framework:*:*:*:*:*:*:*:*
Версия до 4.9.10 (исключая)

EPSS

Процентиль: 13%
0.00044
Низкий

6.7 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 6.7
github
почти 2 года назад

Dell Update Package (DUP), Versions prior to 4.9.10 contain an Uncontrolled Search Path vulnerability. A malicious user with local access to the system could potentially exploit this vulnerability to run arbitrary code as admin.

EPSS

Процентиль: 13%
0.00044
Низкий

6.7 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-427