CVE-2021-23175
CVE-2021-23175
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.2EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
23 dez 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
NVIDIA GeForce Experience contains a vulnerability in user authorization, where GameStream does not correctly apply individual user access controls for users on the same device, which, with user intervention, may lead to escalation of privileges, information disclosure, data tampering, and denial of service, affecting other resources beyond the intended security authority of GameStream.
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
NVIDIA · NVIDIA GeForce Experience SoftwareQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →