Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5639-pw35-5qqw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Reversible one-way hash in Intel(R) CSME versions before 11.8.76, 11.12.77 and 11.22.77 may allow a privileged user to potentially enable escalation of privilege, denial of service or information disclosure via local access.

Reversible one-way hash in Intel(R) CSME versions before 11.8.76, 11.12.77 and 11.22.77 may allow a privileged user to potentially enable escalation of privilege, denial of service or information disclosure via local access.

EPSS

Процентиль: 12%
0.00042
Низкий

Дефекты

CWE-916

Связанные уязвимости

CVSS3: 6.7
nvd
больше 5 лет назад

Reversible one-way hash in Intel(R) CSME versions before 11.8.76, 11.12.77 and 11.22.77 may allow a privileged user to potentially enable escalation of privilege, denial of service or information disclosure via local access.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость реализации технологии Intel Converged Security and Manageability Engine, связанная с недостаточным вычислением хеша пароля, позволяющая нарушителю повысить свои привилегии, раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 12%
0.00042
Низкий

Дефекты

CWE-916