Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4wf-4wg4-m73g

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

Logic bug in Kernel subsystem in Intel CSME before version 11.8.60, 11.11.60, 11.22.60 or 12.0.20, or Intel(R) Server Platform Services before version SPS_E5_04.00.04.393.0 may allow an unauthenticated user to potentially bypass MEBx authentication via physical access.

Logic bug in Kernel subsystem in Intel CSME before version 11.8.60, 11.11.60, 11.22.60 or 12.0.20, or Intel(R) Server Platform Services before version SPS_E5_04.00.04.393.0 may allow an unauthenticated user to potentially bypass MEBx authentication via physical access.

EPSS

Процентиль: 22%
0.00071
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.8
nvd
почти 7 лет назад

Logic bug in Kernel subsystem in Intel CSME before version 11.8.60, 11.11.60, 11.22.60 or 12.0.20, or Intel(R) Server Platform Services before version SPS_E5_04.00.04.393.0 may allow an unauthenticated user to potentially bypass MEBx authentication via physical access.

CVSS3: 6.9
fstec
почти 7 лет назад

Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Server Platform Services, связанная с недостатками процедуры аутентификации (логическая ошибка), позволяющая нарушителю обойти процедуру аутентификации MEBx

EPSS

Процентиль: 22%
0.00071
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-287