Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5g2w-hp6q-gjv2

Опубликовано: 24 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially exploit this vulnerability by sending malicious input to an SMI in order to bypass security controls in SMM.

Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially exploit this vulnerability by sending malicious input to an SMI in order to bypass security controls in SMM.

EPSS

Процентиль: 11%
0.00037
Низкий

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.3
nvd
больше 3 лет назад

Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potentially exploit this vulnerability by sending malicious input to an SMI in order to bypass security controls in SMM.

CVSS3: 6.3
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 11%
0.00037
Низкий

7.8 High

CVSS3

Дефекты

CWE-20