Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14553

Опубликовано: 23 нояб. 2020
Источник: nvd
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tianocore:edk2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.0009
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 4.9
ubuntu
больше 4 лет назад

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

CVSS3: 7.5
redhat
больше 5 лет назад

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

CVSS3: 4.9
debian
больше 4 лет назад

Improper authentication in EDK II may allow a privileged user to poten ...

github
около 3 лет назад

Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.

CVSS3: 4.9
fstec
около 7 лет назад

Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 27%
0.0009
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-287