CVE-2020-8688
https://notcve.org/view.php?id=CVE-2020-8688
13 Aug 2020 — Improper input validation in the Intel(R) RAID Web Console 3 for Windows* may allow an unauthenticated user to potentially enable denial of service via network access. Una comprobación de entrada inapropiada en Intel® RAID Web Console versión 3 para Windows*, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso de red • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00378.html • CWE-20: Improper Input Validation •
CVE-2020-0564
https://notcve.org/view.php?id=CVE-2020-0564
13 Feb 2020 — Improper permissions in the installer for Intel(R) RWC3 for Windows before version 7.010.009.000 may allow an authenticated user to potentially enable escalation of privilege via local access. Unos permisos inapropiados en el instalador de Intel® RWC3 para Windows, versión anterior a 7.010.009.000, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00341.html • CWE-276: Incorrect Default Permissions •
CVE-2019-14601
https://notcve.org/view.php?id=CVE-2019-14601
17 Jan 2020 — Improper permissions in the installer for Intel(R) RWC 3 for Windows before version 7.010.009.000 may allow an authenticated user to potentially enable escalation of privilege via local access. Unos permisos inapropiados en el instalador de Intel(R) RWC 3 para Windows versiones anteriores a 7.010.009.000, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00308.html • CWE-276: Incorrect Default Permissions •
CVE-2019-11119
https://notcve.org/view.php?id=CVE-2019-11119
13 Jun 2019 — Insufficient session validation in the service API for Intel(R) RWC3 version 4.186 and before may allow an unauthenticated user to potentially enable escalation of privilege via network access. Validación de sesión insuficiente en la API de servicio para Intel (R) RWC3 versión 4.186 y anteriores puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red. • http://www.securityfocus.com/bid/108780 •
CVE-2018-3699
https://notcve.org/view.php?id=CVE-2018-3699
14 Nov 2018 — Cross-site scripting in the Intel RAID Web Console v3 for Windows may allow an unauthenticated user to elevate privilege via remote access. Cross-Site Scripting (XSS) en Intel RAID Web Console v3 para Windows podría permitir que un usuario no autenticado eleve privilegios mediante acceso remoto. • http://www.securityfocus.com/bid/105992 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2018-3696
https://notcve.org/view.php?id=CVE-2018-3696
14 Nov 2018 — Authentication bypass in the Intel RAID Web Console 3 for Windows before 4.186 may allow an unprivileged user to potentially gain administrative privileges via local access. Omisión de autenticación en Intel RAID Web Console 3 para Windows en versiones anteriores a la 4.186 podría permitir que un usuario no privilegiado obtenga privilegios administrativos mediante acceso local. • http://www.securityfocus.com/bid/106028 • CWE-287: Improper Authentication •