Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jx2p-c252-qcmr

Опубликовано: 11 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

Nuvoton - CWE-305: Authentication Bypass by Primary Weakness

An attacker with write access to the SPI-Flash on an NPCM7xx BMC subsystem that uses the Nuvoton BootBlock

reference code can modify the u-boot image header on flash parsed by the BootBlock which could lead to arbitrary code

execution.

Nuvoton - CWE-305: Authentication Bypass by Primary Weakness

An attacker with write access to the SPI-Flash on an NPCM7xx BMC subsystem that uses the Nuvoton BootBlock

reference code can modify the u-boot image header on flash parsed by the BootBlock which could lead to arbitrary code

execution.

EPSS

Процентиль: 0%
0.00006
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-287
CWE-305

Связанные уязвимости

CVSS3: 6.7
nvd
больше 1 года назад

Nuvoton - CWE-305: Authentication Bypass by Primary Weakness An attacker with write access to the SPI-Flash on an NPCM7xx BMC subsystem that uses the Nuvoton BootBlock reference code can modify the u-boot image header on flash parsed by the BootBlock which could lead to arbitrary code execution.

CVSS3: 6.7
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения BMC-контроллеров Nuvoton BootBlock серии Nuvoton NPCM7xx, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 0%
0.00006
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-287
CWE-305