Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cjhq-mx8m-2rp6

Опубликовано: 13 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 5.8
CVSS3: 7.3

Описание

Improper access control in BMC Firmware for the Intel(R) Server Board S2600WF, Intel(R) Server Board S2600ST, Intel(R) Server Board S2600BP, before version 02.01.0017 and Intel(R) Server Board M50CYP and Intel(R) Server Board D50TNP before version R01.01.0009 may allow an authenticated user to enable escalation of privilege via local access.

Improper access control in BMC Firmware for the Intel(R) Server Board S2600WF, Intel(R) Server Board S2600ST, Intel(R) Server Board S2600BP, before version 02.01.0017 and Intel(R) Server Board M50CYP and Intel(R) Server Board D50TNP before version R01.01.0009 may allow an authenticated user to enable escalation of privilege via local access.

EPSS

Процентиль: 7%
0.00027
Низкий

5.8 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.3
nvd
12 месяцев назад

Improper access control in BMC Firmware for the Intel(R) Server Board S2600WF, Intel(R) Server Board S2600ST, Intel(R) Server Board S2600BP, before version 02.01.0017 and Intel(R) Server Board M50CYP and Intel(R) Server Board D50TNP before version R01.01.0009 may allow an authenticated user to enable escalation of privilege via local access.

CVSS3: 7.3
fstec
12 месяцев назад

Уязвимость микропрограммного обеспечения серверных материнских плат Intel Server Board, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 7%
0.00027
Низкий

5.8 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-284