CVE-2024-39283
Incomplete filtering of special elements in Intel(R) TDX module software before version TDX_1.5.01.00.592 may allow an authenticated user to potentially enable escalation of privilege via local access.
Scoring
- Severity
- HIGH
- CVSS base score
- 8.5
- CVSS vector
- CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
- EPSS probability
- 0.18%
- CWE
- CWE-791
- Published
- 2024-08-14
- Last modified
- 2026-03-13
Affected products
- n/a Intel(R) TDX module software
Weakness type
Related vulnerabilities
- CVE-2026-86206 — Access control filter bypass allows unauthorised access to APIs
- CVE-2026-78140 — Dromara UJCMS web-file-template Endpoint WebFileTemplateController.java update special elements in template engine
- CVE-2026-75979 — xianrendzw EasyReport SQL Preview Endpoint DesignerController.java previewSqlText special elements in template engine
- CVE-2026-19929 — OpenBoxes Template Processing DocumentController.groovy buildZebraTemplate special elements in template engine
- CVE-2026-18632 — langgenius dify Jinja2 jinja2_transformer.py jinja2.Template special elements used in a template engine
- CVE-2026-11998 — AngularJS XSS via SCE resource URL sanitization bypass
- CVE-2026-48208 — Denial-of-Service via SVG Rendering in Ticket
- CVE-2026-9498 — Dromara lamp-cloud Message Template GroovyClassLoader.parseClass special elements used in a template engine