Informazioni sul CVE-2019-3750

N/A

CWE ID: CWE-427

Base Score (CVSS): N/A

CVE: CVE-2019-3750

Descrizione: Dell Command Update versions prior to 3.1 contain an Arbitrary File Deletion Vulnerability. A local authenticated malicious user with low privileges potentially could exploit this vulnerability to delete arbitrary files by creating a symlink from the “Temp\IC\ICDebugLog.txt” to any targeted file. This issue occurs because of insecure handling of Temp directory permissions that were set incorrectly.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Dell – Dell Command Update (DCU)

Relazioni con altri prodotti

Produttore:Dell
Prodotto: Dell Command Update (DCU)
Anno: 2019
CWE: CWE-427
CVSS: 0.0

Ulteriori risorse disponibili