Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5g6j-6rmg-pj76

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Improper input validation in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70 and 14.0.45 may allow a privileged user to potentially enable escalation of privilege via local access.

Improper input validation in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70 and 14.0.45 may allow a privileged user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 17%
0.00056
Низкий

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.7
nvd
около 5 лет назад

Improper input validation in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70 and 14.0.45 may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 6.3
fstec
около 5 лет назад

Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 17%
0.00056
Низкий

Дефекты

CWE-20