Описание
Entrust nShield Connect XC, nShield 5c, and nShield HSMi through 13.6.11, or 13.7, allow an attacker to gain access the the BIOS menu because is has no password.
Ссылки
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 13.6.12 (исключая)Версия от 13.7 (включая) до 13.9.0 (исключая)
Одновременно
Одно из
cpe:2.3:o:entrust:nshield_5c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:entrust:nshield_5c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:entrust:nshield_5c:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 13.6.12 (исключая)Версия от 13.7 (включая) до 13.9.0 (исключая)
Одновременно
Одно из
cpe:2.3:o:entrust:nshield_hsmi_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:entrust:nshield_hsmi_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:entrust:nshield_hsmi:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 13.6.12 (исключая)Версия от 13.7 (включая) до 13.9.0 (исключая)
Одновременно
Одно из
cpe:2.3:o:entrust:nshield_connect_xc_base_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:entrust:nshield_connect_xc_base_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:entrust:nshield_connect_xc_base:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 13.6.12 (исключая)Версия от 13.7 (включая) до 13.9.0 (исключая)
Одновременно
Одно из
cpe:2.3:o:entrust:nshield_connect_xc_mid_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:entrust:nshield_connect_xc_mid_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:entrust:nshield_connect_xc_mid:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 13.6.12 (исключая)Версия от 13.7 (включая) до 13.9.0 (исключая)
Одновременно
Одно из
cpe:2.3:o:entrust:nshield_connect_xc_high_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:entrust:nshield_connect_xc_high_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:entrust:nshield_connect_xc_high:-:*:*:*:*:*:*:*
EPSS
Процентиль: 4%
0.00018
Низкий
4.6 Medium
CVSS3
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-287
Связанные уязвимости
CVSS3: 4.6
github
2 месяца назад
Entrust nShield Connect XC, nShield 5c, and nShield HSMi through 13.6.11, or 13.7, allow an attacker to gain access the the BIOS menu because is has no password.
EPSS
Процентиль: 4%
0.00018
Низкий
4.6 Medium
CVSS3
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-287