Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37142

Опубликовано: 31 июл. 2024
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
EPSS Низкий

Описание

Dell Peripheral Manager, versions prior to 1.7.6, contain an uncontrolled search path element vulnerability. An attacker could potentially exploit this vulnerability through preloading malicious DLL or symbolic link exploitation, leading to arbitrary code execution and escalation of privilege

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:peripheral_manager:*:*:*:*:*:*:*:*
Версия до 1.7.6 (исключая)

EPSS

Процентиль: 29%
0.00102
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.3
github
больше 1 года назад

Dell Peripheral Manager, versions prior to 1.7.6, contain an uncontrolled search path element vulnerability. An attacker could potentially exploit this vulnerability through preloading malicious DLL or symbolic link exploitation, leading to arbitrary code execution and escalation of privilege

CVSS3: 7.3
fstec
больше 1 года назад

Уязвимость программного обеспечения управления периферийными устройствами Dell Peripheral Manager, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

EPSS

Процентиль: 29%
0.00102
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-427