CVE

Vulnerabilidad en Intel(R) NUC Uniwill Service Driver para Intel(R) NUC M15 Laptop Kits (CVE-2023-32278)

Severidad:
ALTA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/11/2023
Última modificación:
20/11/2023

Descripción

Path Transversal en Intel(R) NUC Uniwill Service Driver para Intel(R) NUC M15 Laptop Kits - LAPRC510 & LAPRC710 Uniwill Service Driver: el software de instalación anterior a la versión 1.0.1.7 para Intel(R) NUC Software Studio puede permitir que un usuario autenticado potencialmente permitir la escalada de privilegios a través del acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:nuc_uniwill_service_driver:*:*:*:*:*:*:*:* 1.0.1.7 (excluyendo)
cpe:2.3:h:intel:nuc_m15_laptop_kit_evo_laprc510:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_m15_laptop_kit_evo_laprc710:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_m15_laptop_kit_laprc510:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_m15_laptop_kit_laprc710:-:*:*:*:*:*:*:*