Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-14553

Опубликовано: 23 нояб. 2020
Источник: debian
EPSS Низкий

Описание

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
edk2fixed0~20190828.37eef910-4package

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=1758518

  • https://bugzilla.tianocore.org/show_bug.cgi?id=960

  • unimportant, as Debian builds do not enable HTTPSBOOT (via

  • -DNETWORK_TLS_ENABLE=TRUE).

EPSS

Процентиль: 27%
0.0009
Низкий

Связанные уязвимости

CVSS3: 4.9
ubuntu
больше 4 лет назад

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

CVSS3: 7.5
redhat
больше 5 лет назад

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

CVSS3: 4.9
nvd
больше 4 лет назад

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

github
около 3 лет назад

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

CVSS3: 4.9
fstec
около 7 лет назад

Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 27%
0.0009
Низкий