Описание
Insufficiently protected credentials for Intel(R) AMT and Intel(R) Standard Manageability may allow an unauthenticated user to potentially enable information disclosure and escalation of privilege via network access.
Ссылки
- Third Party Advisory
- MitigationVendor Advisory
- Third Party Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:*
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01676
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-522
CWE-522
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Insufficiently protected credentials for Intel(R) AMT and Intel(R) Standard Manageability may allow an unauthenticated user to potentially enable information disclosure and escalation of privilege via network access.
CVSS3: 8.8
fstec
больше 3 лет назад
Уязвимость реализации технологий Intel Active Management Technology и Standard Manageability, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию
EPSS
Процентиль: 82%
0.01676
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-522
CWE-522