7.8
CVE-2023-30864
- EPSS 0.09%
- Veröffentlicht 06.06.2023 06:15:51
- Zuletzt bearbeitet 08.01.2025 15:15:12
- Erkennungen
In Connectivity Service, there is a possible missing permission check. This could lead to local escalation of privilege with no additional execution privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Android Version 10.0
Unisoc ≫ S8000 Version -
Unisoc ≫ Sc7731e Version -
Unisoc ≫ Sc9832e Version -
Unisoc ≫ Sc9863a Version -
Unisoc ≫ T310 Version -
Unisoc ≫ T606 Version -
Unisoc ≫ T610 Version -
Unisoc ≫ T612 Version -
Unisoc ≫ T616 Version -
Unisoc ≫ T618 Version -
Unisoc ≫ T760 Version -
Unisoc ≫ T770 Version -
Unisoc ≫ T820 Version -
Unisoc ≫ Sc7731e Version -
Unisoc ≫ Sc9832e Version -
Unisoc ≫ Sc9863a Version -
Unisoc ≫ T310 Version -
Unisoc ≫ T606 Version -
Unisoc ≫ T610 Version -
Unisoc ≫ T612 Version -
Unisoc ≫ T616 Version -
Unisoc ≫ T618 Version -
Unisoc ≫ T760 Version -
Unisoc ≫ T770 Version -
Unisoc ≫ T820 Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.09% | 0.005 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| CISA-ADP | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
CWE-862 Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.
https://www.unisoc.com/en_us/secy/announcementDetail/1664822361414762498