
CVE-2022-24378
https://notcve.org/view.php?id=CVE-2022-24378
18 Aug 2022 — Improper initialization in the Intel(R) Data Center Manager software before version 4.1 may allow an authenticated user to potentially enable denial of service via local access. Una inicialización inapropiada en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio por medio del acceso local. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00662.html • CWE-665: Improper Initialization •

CVE-2022-23182
https://notcve.org/view.php?id=CVE-2022-23182
18 Aug 2022 — Improper access control in the Intel(R) Data Center Manager software before version 4.1 may allow an unauthenticated user to potentially enable escalation of privilege via adjacent access. Un control de acceso inapropiado en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario no autenticado habilite potencialmente una escalada de privilegios por medio del acceso adyacente. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00662.html •

CVE-2022-21225 – Intel Data Center Manager 4.1 SQL Injection
https://notcve.org/view.php?id=CVE-2022-21225
18 Aug 2022 — Improper neutralization in the Intel(R) Data Center Manager software before version 4.1 may allow an authenticated user to potentially enable escalation of privilege via adjacent access. La neutralización inadecuada en el software Intel(R) Data Center Manager antes de la versión 4.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente Intel Data Center Manager's endpoint at "/DcmConsole/DataAccessServlet?action=getRoomRackData" is vulnera... • https://packetstorm.news/files/id/170180 •

CVE-2021-44228 – Apache Log4j2 Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2021-44228
10 Dec 2021 — Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled. From log4j 2.15.0, this behavior has been disabled by default. From version 2.16.0 (along with 2.12.2, 2.... • https://packetstorm.news/files/id/171626 • CWE-20: Improper Input Validation CWE-400: Uncontrolled Resource Consumption CWE-502: Deserialization of Untrusted Data CWE-917: Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection') •

CVE-2020-12349
https://notcve.org/view.php?id=CVE-2020-12349
12 Nov 2020 — Improper input validation in the Intel(R) Data Center Manager Console before version 3.6.2 may allow an authenticated user to potentially enable information disclosure via network access. Una comprobación de entrada inapropiada en Intel® Data Center Manager Console anterior a versión 3.6.2, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso de red • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00430 • CWE-20: Improper Input Validation •

CVE-2020-12353
https://notcve.org/view.php?id=CVE-2020-12353
12 Nov 2020 — Improper permissions in the Intel(R) Data Center Manager Console before version 3.6.2 may allow an authenticated user to potentially enable denial of service via network access. Unos permisos inapropiados en la Intel® Data Center Manager Console anterior a versión 3.6.2, pueden habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso de red • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00430 • CWE-281: Improper Preservation of Permissions •

CVE-2020-12345
https://notcve.org/view.php?id=CVE-2020-12345
12 Nov 2020 — Improper permissions in the installer for the Intel(R) Data Center Manager Console before version 3.6.2 may allow an authenticated user to potentially enable escalation of privilege via local access. Unos permisos inapropiados en el instalador para Intel® Data Center Manager Console anterior a versión 3.6.2, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00430 • CWE-281: Improper Preservation of Permissions •

CVE-2020-8669
https://notcve.org/view.php?id=CVE-2020-8669
12 Nov 2020 — Improper input validation in the Intel(R) Data Center Manager Console before version 3.6.2 may allow an authenticated user to potentially enable information disclosure via network access. Una comprobación de entrada inapropiada en Intel® Data Center Manager Console anterior a versión 3.6.2, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso de red • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00430 • CWE-20: Improper Input Validation •

CVE-2020-12347
https://notcve.org/view.php?id=CVE-2020-12347
12 Nov 2020 — Improper input validation in the Intel(R) Data Center Manager Console before version 3.6.2 may allow an authenticated user to potentially enable escalation of privilege via network access. Una comprobación de entrada inapropiada en Intel® Data Center Manager Console anterior a versión 3.6.2, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso de red • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00430 • CWE-20: Improper Input Validation •

CVE-2019-0109
https://notcve.org/view.php?id=CVE-2019-0109
18 Feb 2019 — Improper folder permissions in Intel(R) Data Center Manager SDK before version 5.0.2 may allow an authenticated user to potentially enable escalation of privilege via local access. Permisos de carpeta incorrectos en Intel ® Data Center Manager SDK, en versiones anteriores a la 5.0.2, podría permitir a un usuario autenticado habilitar un escalado de privilegios mediante un acceso local. • http://www.securityfocus.com/bid/107069 •