Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12179

Опубликовано: 27 мар. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tianocore:edk_ii:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00122
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 7 лет назад

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

CVSS3: 7.8
redhat
почти 7 лет назад

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

CVSS3: 7.8
debian
почти 7 лет назад

Improper configuration in system firmware for EDK II may allow unauthe ...

CVSS3: 7.8
github
больше 3 лет назад

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

CVSS3: 7.8
fstec
больше 7 лет назад

Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00122
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo