Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-343q-2m8h-67wf

Опубликовано: 11 фев. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.6

Описание

Insufficiently protected credentials in USB provisioning for Intel(R) AMT SDK before version 16.0.3, Intel(R) SCS before version 12.2 and Intel(R) MEBx before versions 11.0.0.0012, 12.0.0.0011, 14.0.0.0004 and 15.0.0.0004 may allow an unauthenticated user to potentially enable information disclosure via physical access.

Insufficiently protected credentials in USB provisioning for Intel(R) AMT SDK before version 16.0.3, Intel(R) SCS before version 12.2 and Intel(R) MEBx before versions 11.0.0.0012, 12.0.0.0011, 14.0.0.0004 and 15.0.0.0004 may allow an unauthenticated user to potentially enable information disclosure via physical access.

EPSS

Процентиль: 35%
0.00144
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 4.6
nvd
почти 4 года назад

Insufficiently protected credentials in USB provisioning for Intel(R) AMT SDK before version 16.0.3, Intel(R) SCS before version 12.2 and Intel(R) MEBx before versions 11.0.0.0012, 12.0.0.0011, 14.0.0.0004 and 15.0.0.0004 may allow an unauthenticated user to potentially enable information disclosure via physical access.

CVSS3: 7.6
fstec
почти 4 года назад

Уязвимость утилиты сбора данных Intel Setup and Configuration Software (SCS), утилиты конфигурирования режима работы механизма управления Intel Management Engine BIOS Extension, реализации технологии Intel Active Management Technology, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 35%
0.00144
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-522