7.8
CVE-2025-30074
- EPSS 0.02%
- Veröffentlicht 16.03.2025 00:00:00
- Zuletzt bearbeitet 16.03.2025 03:15:39
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Alludo Parallels Desktop before 19.4.2 and 20.x before 20.2.2 for macOS on Intel platforms allows privilege escalation to root via the VM creation routine.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerParallels
≫
Produkt
Parallels Desktop
Default Statusunaffected
Version <
19.4.2
Version
19.3.1
Status
affected
Version <
20.2.2
Version
20.0.0
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.02% | 0.047 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| cve@mitre.org | 7.8 | 1.1 | 6 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-863 Incorrect Authorization
The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.