Описание
Dell PowerEdge Server BIOS contains an TOCTOU race condition vulnerability. A local low privileged attacker could potentially exploit this vulnerability to gain access to otherwise unauthorized resources.
Уязвимые конфигурации
Конфигурация 1Версия до 1.8.3 (исключая)
Одновременно
cpe:2.3:o:dell:poweredge_r6615_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:poweredge_r6615:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.8.3 (исключая)
Одновременно
cpe:2.3:o:dell:poweredge_r7615_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:poweredge_r7615:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.8.3 (исключая)
Одновременно
cpe:2.3:o:dell:poweredge_r6625_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:poweredge_r6625:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.8.3 (исключая)
Одновременно
cpe:2.3:o:dell:poweredge_r7625_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:poweredge_r7625:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 1.3.3 (исключая)
Одновременно
cpe:2.3:o:dell:poweredge_c6615_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:poweredge_c6615:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 1.8.3 (исключая)
Одновременно
cpe:2.3:o:dell:xc_core_xc7625_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:xc_core_xc7625:-:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.0008
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-367
Связанные уязвимости
CVSS3: 5.3
github
больше 1 года назад
Dell PowerEdge Server BIOS contains an TOCTOU race condition vulnerability. A local low privileged attacker could potentially exploit this vulnerability to gain access to otherwise unauthorized resources.
EPSS
Процентиль: 24%
0.0008
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-367