Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7hvq-6xxm-hcx6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Use of hard-coded key in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.47 may allow authenticated user to potentially enable information disclosure via local access.

Use of hard-coded key in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.47 may allow authenticated user to potentially enable information disclosure via local access.

EPSS

Процентиль: 16%
0.00051
Низкий

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 5.5
nvd
почти 5 лет назад

Use of hard-coded key in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.47 may allow authenticated user to potentially enable information disclosure via local access.

CVSS3: 3.8
fstec
почти 5 лет назад

Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 16%
0.00051
Низкий

Дефекты

CWE-798