CVE-2020-0562
https://notcve.org/view.php?id=CVE-2020-0562
13 Feb 2020 — Improper permissions in the installer for Intel(R) RWC2, all versions, may allow an authenticated user to potentially enable escalation of privilege via local access. Los permisos incorrectos en el instalador para Intel® RWC2, todas las versiones, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00339.html • CWE-276: Incorrect Default Permissions •
CVE-2020-0564
https://notcve.org/view.php?id=CVE-2020-0564
13 Feb 2020 — Improper permissions in the installer for Intel(R) RWC3 for Windows before version 7.010.009.000 may allow an authenticated user to potentially enable escalation of privilege via local access. Unos permisos inapropiados en el instalador de Intel® RWC3 para Windows, versión anterior a 7.010.009.000, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00341.html • CWE-276: Incorrect Default Permissions •
CVE-2019-14601
https://notcve.org/view.php?id=CVE-2019-14601
17 Jan 2020 — Improper permissions in the installer for Intel(R) RWC 3 for Windows before version 7.010.009.000 may allow an authenticated user to potentially enable escalation of privilege via local access. Unos permisos inapropiados en el instalador de Intel(R) RWC 3 para Windows versiones anteriores a 7.010.009.000, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00308.html • CWE-276: Incorrect Default Permissions •
CVE-2019-0173
https://notcve.org/view.php?id=CVE-2019-0173
19 Aug 2019 — Authentication bypass in the web console for Intel(R) Raid Web Console 2 all versions may allow an unauthenticated attacker to potentially enable disclosure of information via network access. Una omisión de autenticación en la consola web para todas las versiones de Intel® Raid Web Console 2, puede permitir a un atacante no autenticado habilitar potencialmente la divulgación de información por medio del acceso a la red. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00246.html •
CVE-2019-11119
https://notcve.org/view.php?id=CVE-2019-11119
13 Jun 2019 — Insufficient session validation in the service API for Intel(R) RWC3 version 4.186 and before may allow an unauthenticated user to potentially enable escalation of privilege via network access. Validación de sesión insuficiente en la API de servicio para Intel (R) RWC3 versión 4.186 y anteriores puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red. • http://www.securityfocus.com/bid/108780 •
CVE-2018-3699
https://notcve.org/view.php?id=CVE-2018-3699
14 Nov 2018 — Cross-site scripting in the Intel RAID Web Console v3 for Windows may allow an unauthenticated user to elevate privilege via remote access. Cross-Site Scripting (XSS) en Intel RAID Web Console v3 para Windows podría permitir que un usuario no autenticado eleve privilegios mediante acceso remoto. • http://www.securityfocus.com/bid/105992 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2018-3696
https://notcve.org/view.php?id=CVE-2018-3696
14 Nov 2018 — Authentication bypass in the Intel RAID Web Console 3 for Windows before 4.186 may allow an unprivileged user to potentially gain administrative privileges via local access. Omisión de autenticación en Intel RAID Web Console 3 para Windows en versiones anteriores a la 4.186 podría permitir que un usuario no privilegiado obtenga privilegios administrativos mediante acceso local. • http://www.securityfocus.com/bid/106028 • CWE-287: Improper Authentication •
CVE-2018-12161
https://notcve.org/view.php?id=CVE-2018-12161
10 Oct 2018 — Insufficient session validation in the webserver component of the Intel Rapid Web Server 3 may allow an unauthenticated user to potentially disclose information via network access. Validación de sesión insuficiente en el componente webserver de Intel Rapid Web Server 3 podría permitir que un usuario no autenticado divulgue información mediante acceso de red. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00171.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •