Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-38747

Опубликовано: 06 авг. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Dell SupportAssist OS Recovery, versions prior to 5.5.14.0, contain a Creation of Temporary File With Insecure Permissions vulnerability. A local authenticated attacker could potentially exploit this vulnerability, leading to Elevation of Privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:supportassist_os_recovery:*:*:*:*:*:*:*:*
Версия до 5.5.14.0 (исключая)

EPSS

Процентиль: 3%
0.00015
Низкий

7.8 High

CVSS3

Дефекты

CWE-378

Связанные уязвимости

CVSS3: 7.8
github
6 месяцев назад

Dell SupportAssist OS Recovery, versions prior to 5.5.14.0, contain a Creation of Temporary File With Insecure Permissions vulnerability. A local authenticated attacker could potentially exploit this vulnerability, leading to Elevation of Privileges.

CVSS3: 7.8
fstec
6 месяцев назад

Уязвимость среды восстановления Dell SupportAssist OS Recovery, связанная с cозданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 3%
0.00015
Низкий

7.8 High

CVSS3

Дефекты

CWE-378