Описание
Improper Access Control in SMI handler vulnerability in Phoenix SecureCore™ Technology™ 4 allows SPI flash modification. This issue affects SecureCore™ Technology™ 4:
- from 4.3.0.0 before 4.3.0.203
from
4.3.1.0 before 4.3.1.163 *
from
4.4.0.0 before 4.4.0.217 *
from
4.5.0.0 before 4.5.0.138
Ссылки
- Vendor Advisory
- Not Applicable
Уязвимые конфигурации
Конфигурация 1Версия от 4.3.0.0 (включая) до 4.3.0.203 (исключая)Версия от 4.3.1.0 (включая) до 4.3.1.163 (исключая)Версия от 4.4.0.0 (включая) до 4.4.0.217 (исключая)Версия от 4.5.0.0 (включая) до 4.5.0.138 (исключая)
Одно из
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00059
Низкий
8.4 High
CVSS3
7.1 High
CVSS3
Дефекты
CWE-284
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.4
github
около 2 лет назад
Improper Access Control in SMI handler vulnerability in Phoenix SecureCore™ Technology™ 4 allows SPI flash modification. This issue affects SecureCore™ Technology™ 4: * from 4.3.0.0 before 4.3.0.203 * from 4.3.1.0 before 4.3.1.163 * from 4.4.0.0 before 4.4.0.217 * from 4.5.0.0 before 4.5.0.138
EPSS
Процентиль: 18%
0.00059
Низкий
8.4 High
CVSS3
7.1 High
CVSS3
Дефекты
CWE-284
NVD-CWE-Other