Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m338-vvr5-wrph

Опубликовано: 11 янв. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

Insufficient validation in ASP BIOS and DRTM commands may allow malicious supervisor x86 software to disclose the contents of sensitive memory which may result in information disclosure.

Insufficient validation in ASP BIOS and DRTM commands may allow malicious supervisor x86 software to disclose the contents of sensitive memory which may result in information disclosure.

EPSS

Процентиль: 35%
0.00148
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 5.5
nvd
около 3 лет назад

Insufficient validation in ASP BIOS and DRTM commands may allow malicious supervisor x86 software to disclose the contents of sensitive memory which may result in information disclosure.

CVSS3: 7.2
fstec
около 3 лет назад

Уязвимость реализации технологии AMD Secure Processor (ASP) системы BIOS микропрограммного обеспечения процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 35%
0.00148
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-668