Dell Display and Peripheral Manager (DDPM Windows) версий до 2.3.0.17 содержит уязвимость обхода аутентификации путем подмены. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий и выполнению произвольного кода.
Показать оригинальное описание (EN)
Dell Display and Peripheral Manager (DDPM Windows), versions prior to 2.3.0.17, contain an Authentication Bypass by Spoofing vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges and arbitrary code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dell Display_And_Peripheral_Manager
cpe:2.3:a:dell:display_and_peripheral_manager:*:*:*:*:*:windows:*:*
|
— |
2.3.0.17
|