Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25899

Опубликовано: 18 авг. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Authentication bypass for the Open AMT Cloud Toolkit software maintained by Intel(R) before versions 2.0.2 and 2.2.2 may allow an unauthenticated user to potentially enable escalation of privilege via network access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:intel:open_active_management_technology_cloud_toolkit:*:*:*:*:*:*:*:*
Версия до 2.0.2 (исключая)
cpe:2.3:a:intel:open_active_management_technology_cloud_toolkit:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.2 (исключая)

EPSS

Процентиль: 79%
0.01306
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-276

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Authentication bypass for the Open AMT Cloud Toolkit software maintained by Intel(R) before versions 2.0.2 and 2.2.2 may allow an unauthenticated user to potentially enable escalation of privilege via network access.

CVSS3: 9.9
fstec
больше 3 лет назад

Уязвимость программного обеспечения Open AMT Cloud Toolkit, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 79%
0.01306
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-276