Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cc46-26cj-qm5f

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.6

Описание

Insufficient input validation in Intel CSME before versions 11.8.60, 11.11.60, 11.22.60 or 12.0.20 or Intel TXE before version 3.1.60 or 4.0.10 may allow an unauthenticated user to potentially modify data via physical access.

Insufficient input validation in Intel CSME before versions 11.8.60, 11.11.60, 11.22.60 or 12.0.20 or Intel TXE before version 3.1.60 or 4.0.10 may allow an unauthenticated user to potentially modify data via physical access.

EPSS

Процентиль: 30%
0.00111
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.6
nvd
почти 7 лет назад

Insufficient input validation in Intel CSME before versions 11.8.60, 11.11.60, 11.22.60 or 12.0.20 or Intel TXE before version 3.1.60 or 4.0.10 may allow an unauthenticated user to potentially modify data via physical access.

CVSS3: 6.8
fstec
почти 7 лет назад

Уязвимость реализаций технологий Intel Converged Security and Manageability Engine и Trusted Execution Engine, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 30%
0.00111
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-20