Описание
XML injection in the Quartus(R) Prime Programmer included in the Intel(R) Quartus Prime Pro and Standard edition software may allow an unauthenticated user to potentially enable information disclosure via network access.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 21.1 (включая)Версия до 22.1 (исключая)
Одно из
cpe:2.3:a:intel:quartus_prime:*:*:*:*:standard:*:*:*
cpe:2.3:a:intel:quartus_prime:*:*:*:*:pro:*:*:*
EPSS
Процентиль: 75%
0.00911
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-91
CWE-91
Связанные уязвимости
CVSS3: 7.5
github
около 3 лет назад
XML injection in the Intel(R) Quartus Prime Pro and Standard edition software may allow an unauthenticated user to potentially enable information disclosure via network access.
EPSS
Процентиль: 75%
0.00911
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-91
CWE-91