Headline
CVE-2023-23697: DSA-2023-030: Dell Command | Intel vPro Out of Band Security Update for an Arbitrary Folder Deletion Vulnerability
Dell Command | Intel vPro Out of Band, versions before 4.4.0, contain an arbitrary folder delete vulnerability during uninstallation. A locally authenticated malicious user may potentially exploit this vulnerability leading to arbitrary folder deletion.
Vaikutus
Medium
Tiedot
Dell Technologies suosittelee, että kaikki asiakkaat ottavat huomioon sekä CVSS-peruspistemäärän että kaikki asiaankuuluvat väliaikaiset ja ympäristöön liittyvät pisteet, jotka voivat vaikuttaa tietyn tietoturvahaavoittuvuuden mahdolliseen vakavuuteen.
Tuotteet, joihin asia vaikuttaa ja tilanteen korjaaminen
CVEs Addressed
Product
Affected Versions
Updated Versions
Link to Update
CVE-2023-23697
Dell Command | Intel vPro Out of Band
Versions before 4.4.0
4.4.0
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=08WTH
CVEs Addressed
Product
Affected Versions
Updated Versions
Link to Update
CVE-2023-23697
Dell Command | Intel vPro Out of Band
Versions before 4.4.0
4.4.0
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=08WTH
Kiitokset
CVE-2023-23697: Dell Technologies would like to thank ycdxsb for reporting this issue.
Versiohistoria
Revision
Date
Description
1.0
2023-02-07
Initial Release
Asiaan liittyvät tiedot
Dell Security Advisories and Notices
Dell Vulnerability Response Policy
CVSS Scoring Guide
08 helmik. 2023