Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g5pm-xmgf-pjcq

Опубликовано: 13 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Improper input validation in XmlCli feature for UEFI firmware for some Intel(R) processors may allow privileged user to potentially enable escalation of privilege via local access.

Improper input validation in XmlCli feature for UEFI firmware for some Intel(R) processors may allow privileged user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 16%
0.00249
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

Improper input validation in XmlCli feature for UEFI firmware for some Intel(R) processors may allow privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.5
redhat
больше 1 года назад

Improper input validation in XmlCli feature for UEFI firmware for some Intel(R) processors may allow privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.5
nvd
больше 1 года назад

Improper input validation in XmlCli feature for UEFI firmware for some Intel(R) processors may allow privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.5
debian
больше 1 года назад

Improper input validation in XmlCli feature for UEFI firmware for some ...

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость функции XmlCli микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 16%
0.00249
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20