一、 漏洞 CVE-2023-22841 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在软件 installer 中未引用的搜索路径对于基于 Intel(R) 621A 芯片的 Intel(R) 服务器板和服务器系统在版本 16.0.7 之前可能允许已验证的用户通过本地访问 potentially 升级权限。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
未经引用的搜索路径或元素
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unquoted search path in the software installer for the System Firmware Update Utility (SysFwUpdt) for some Intel(R) Server Boards and Intel(R) Server Systems Based on Intel(R) 621A Chipset before version 16.0.7 may allow an authenticated user to potentially enable escalation of privilege via local access.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Intel Server Board和Intel Server System 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Intel Server Board和Intel Server System都是美国英特尔(Intel)公司的产品。Intel Server Board是一款服务器主板。Intel Server System是一款服务器阵列卡。 Intel(R) Server Boards、Intel(R) Server Systems Based on Intel(R) 621A Chipset 16.0.7之前版本存在安全漏洞。攻击者利用该漏洞可以提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-22841 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-22841 的情报信息