Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31100

Опубликовано: 15 нояб. 2023
Источник: nvd
CVSS3: 8.4
CVSS3: 7.1
EPSS Низкий

Описание

Improper Access Control in SMI handler vulnerability in Phoenix SecureCore™ Technology™ 4 allows SPI flash modification. This issue affects SecureCore™ Technology™ 4:

  • from 4.3.0.0 before 4.3.0.203

from

4.3.1.0 before 4.3.1.163 *

from

4.4.0.0 before 4.4.0.217 *

from

4.5.0.0 before 4.5.0.138

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
Версия от 4.3.0.0 (включая) до 4.3.0.203 (исключая)
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
Версия от 4.3.1.0 (включая) до 4.3.1.163 (исключая)
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
Версия от 4.4.0.0 (включая) до 4.4.0.217 (исключая)
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:*
Версия от 4.5.0.0 (включая) до 4.5.0.138 (исключая)

EPSS

Процентиль: 18%
0.00059
Низкий

8.4 High

CVSS3

7.1 High

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.4
github
около 2 лет назад

Improper Access Control in SMI handler vulnerability in Phoenix SecureCore™ Technology™ 4 allows SPI flash modification. This issue affects SecureCore™ Technology™ 4: * from 4.3.0.0 before 4.3.0.203 * from 4.3.1.0 before 4.3.1.163 * from 4.4.0.0 before 4.4.0.217 * from 4.5.0.0 before 4.5.0.138

EPSS

Процентиль: 18%
0.00059
Низкий

8.4 High

CVSS3

7.1 High

CVSS3

Дефекты

CWE-284
NVD-CWE-Other