7.8

CVE-2019-12532

Improper access control in the Insyde software tools may allow an authenticated user to potentially enable escalation of privilege, or information disclosure via local access. This is a software vulnerability, not a firmware issue. Affected tools include: H2OFFT version 3.02~5.28, 100.00.00.00~100.00.08.23 and 200.00.00.01~200.00.00.05, H2OOAE before version 200.00.00.02, H2OSDE before version 200.00.00.07, H2OUVE before version 200.00.02.02, H2OPCM before version 100.00.06.00, H2OELV before version 100.00.02.08.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
InsydeH2oelv Version < 100.00.02.08
InsydeH2offt Version >= 3.02 <= 5.28
InsydeH2offt Version >= 100.00.00.00 <= 100.00.08.23
InsydeH2offt Version >= 200.00.00.01 <= 200.00.00.05
InsydeH2ooae Version < 200.00.00.02
InsydeH2opcm Version < 100.00.06.00
InsydeH2osde Version < 200.00.00.07
InsydeH2ouve Version < 200.00.02.02
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.07% 0.172
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P