Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjgc-6w7g-2jm9

Опубликовано: 11 янв. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

A missing input validation before memory copy in TIMA trustlet prior to SMR Jan-2022 Release 1 allows attackers to copy data from arbitrary memory.

A missing input validation before memory copy in TIMA trustlet prior to SMR Jan-2022 Release 1 allows attackers to copy data from arbitrary memory.

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125
CWE-20

Связанные уязвимости

CVSS3: 5.5
nvd
около 4 лет назад

A missing input validation before memory copy in TIMA trustlet prior to SMR Jan-2022 Release 1 allows attackers to copy data from arbitrary memory.

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125
CWE-20