6.7
CVE-2023-40654
- EPSS 0.08%
- Veröffentlicht 08.10.2023 04:15:57
- Zuletzt bearbeitet 21.11.2024 08:19:54
- Erkennungen
In FW-PackageManager, there is a possible missing permission check. This could lead to local escalation of privilege with System execution privileges needed
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Android Version 11.0
Unisoc ≫ S8000 Version -
Unisoc ≫ Sc7731e Version -
Unisoc ≫ Sc9832e Version -
Unisoc ≫ Sc9863a Version -
Unisoc ≫ T310 Version -
Unisoc ≫ T606 Version -
Unisoc ≫ T610 Version -
Unisoc ≫ T612 Version -
Unisoc ≫ T616 Version -
Unisoc ≫ T618 Version -
Unisoc ≫ T760 Version -
Unisoc ≫ T770 Version -
Unisoc ≫ T820 Version -
Unisoc ≫ Sc7731e Version -
Unisoc ≫ Sc9832e Version -
Unisoc ≫ Sc9863a Version -
Unisoc ≫ T310 Version -
Unisoc ≫ T606 Version -
Unisoc ≫ T610 Version -
Unisoc ≫ T612 Version -
Unisoc ≫ T616 Version -
Unisoc ≫ T618 Version -
Unisoc ≫ T760 Version -
Unisoc ≫ T770 Version -
Unisoc ≫ T820 Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.08% | 0.003 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.7 | 0.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
| CISA-ADP | 6.7 | 0.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
CWE-862 Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.
https://www.unisoc.com/en_us/secy/announcementDetail/https://www.unisoc.com/en_us/secy/announcementDetail/1707266966118531074