Vulnerabilidad en permisos predeterminados en Dell Digital Delivery (CVE-2020-5342)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2020
Última modificación:
10/03/2020
Descripción
Dell Digital Delivery versiones anteriores a 3.5.2015, contienen una vulnerabilidad de permisos predeterminados incorrectos. Un usuario malicioso poco privilegiado autenticado localmente, podría explotar esta vulnerabilidad para correr un ejecutable arbitrario con privilegios administrativos sobre el sistema afectado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:digital_delivery:*:*:*:*:*:*:*:* | 3.5.2015 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página