Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7207

Опубликовано: 05 нояб. 2020
Источник: nvd
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

A local elevation of privilege using physical access security vulnerability was found in HPE Proliant Gen10 Servers using Intel Innovation Engine (IE). This attack requires a physical attack to the server motherboard. To mitigate this issue, ensure your server is always physically secured. HPE will not address this issue in the impacted Gen 10 servers listed. HPE recommends using appropriate physical security methods as a compensating control to disallow an attacker from having physical access to the server main circuit board.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hp:apollo_2000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:apollo_2000:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hp:apollo_4200_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:apollo_4200_gen10:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hp:apollo_4500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:apollo_4500:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hp:proliant_xl230k_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_xl230k_gen10:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hp:proliant_xl270d_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_xl270d_gen10:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hp:proliant_bl460c_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_bl460c_gen10:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:hp:proliant_dl120_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl120_gen10:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:hp:proliant_dl160_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl160_gen10:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:hp:proliant_dl180_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl180_gen10:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:hp:proliant_dl360_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl360_gen10:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:hp:proliant_dl380_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl380_gen10:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:hp:proliant_dl560_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl560_gen10:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:hp:proliant_dl580_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl580_gen10:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:hp:proliant_ml110_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_ml110_gen10:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:hp:proliant_ml350_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_ml350_gen10:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:hp:synergy_480_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:synergy_480_gen10:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:hp:synergy_660_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:synergy_660_gen10:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:hp:proliant_e910_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_e910:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:hp:proliant_xl170r_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_xl170r_gen10:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:hp:proliant_xl190r_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_xl190r_gen10:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:hp:proliant_xl230k_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_xl230k_gen10:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:hp:proliant_xl450_gen10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_xl450_gen10:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00077
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

A local elevation of privilege using physical access security vulnerability was found in HPE Proliant Gen10 Servers using Intel Innovation Engine (IE). This attack requires a physical attack to the server motherboard. To mitigate this issue, ensure your server is always physically secured. HPE will not address this issue in the impacted Gen 10 servers listed. HPE recommends using appropriate physical security methods as a compensating control to disallow an attacker from having physical access to the server main circuit board.

EPSS

Процентиль: 23%
0.00077
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo