Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p723-w3qm-qpvw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Inadequate encryption strength in subsystem for Intel(R) CSME versions before 13.0.40 and 13.30.10 may allow an unauthenticated user to potentially enable information disclosure via physical access.

Inadequate encryption strength in subsystem for Intel(R) CSME versions before 13.0.40 and 13.30.10 may allow an unauthenticated user to potentially enable information disclosure via physical access.

EPSS

Процентиль: 28%
0.00102
Низкий

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 4.6
nvd
около 5 лет назад

Inadequate encryption strength in subsystem for Intel(R) CSME versions before 13.0.40 and 13.30.10 may allow an unauthenticated user to potentially enable information disclosure via physical access.

CVSS3: 4.9
fstec
около 5 лет назад

Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 28%
0.00102
Низкий

Дефекты

CWE-326