Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fv8r-r3g2-m956

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6

Описание

Insufficient input validation in BIOS update utility in Intel NUC FW kits downloaded before May 24, 2018 may allow a privileged user to potentially trigger a denial of service or information disclosure via local access.

Insufficient input validation in BIOS update utility in Intel NUC FW kits downloaded before May 24, 2018 may allow a privileged user to potentially trigger a denial of service or information disclosure via local access.

EPSS

Процентиль: 13%
0.00043
Низкий

6 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6
nvd
больше 7 лет назад

Insufficient input validation in BIOS update utility in Intel NUC FW kits downloaded before May 24, 2018 may allow a privileged user to potentially trigger a denial of service or information disclosure via local access.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость утилиты обновления BIOS микропрограммного обеспечения мини-ПК Intel NUC, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

EPSS

Процентиль: 13%
0.00043
Низкий

6 Medium

CVSS3

Дефекты

CWE-200