一、 漏洞 CVE-2023-6338 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在联想 universal device client (UDC)中报告了一种不受控制的路径漏洞,这可能导致具有本地访问权限的黑客执行具有高级权限的代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对搜索路径元素未加控制
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Uncontrolled search path vulnerabilities were reported in the Lenovo Universal Device Client (UDC) that could allow an attacker with local access to execute code with elevated privileges.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对搜索路径元素未加控制
来源:美国国家漏洞数据库 NVD
漏洞标题
Lenovo Universal Device Client 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Lenovo Universal Device Client是中国联想(Lenovo)公司的一个通用设备客户端。 Lenovo Universal Device Client存在代码问题漏洞,该漏洞源于允许具有本地访问权限的攻击者提升权限并执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-6338 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-6338 的情报信息