Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel AMT (CVE-2017-5697)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2017
Última modificación:
20/04/2025

Descripción

Protección insuficiente contra el secuestro de la acción click en la Interfaz de usuario web de Intel AMT versiones de firmware anteriores a 9.1.40.1000, 9.5.60.1952, 10.0.50.1004, 11.0.0.1205 y 11.6.25.1129, que potencialmente permiten a un atacante remoto secuestrar los cliqueos web de los usuarios por medio de la página web especialmente diseñada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 9.1 (incluyendo) 9.1.40.1000 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 9.5 (incluyendo) 9.5.60.1952 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 10.0 (incluyendo) 10.0.50.1004 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.0.0.1205 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.6 (incluyendo) 11.6.25.1129 (excluyendo)