Vulnerabilidad en Control SMI en Phoenix SecureCore™ Technology™ 4 (CVE-2023-31100)
Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2023
Última modificación:
01/02/2024
Descripción
Control de Acceso Inadecuado en la vulnerabilidad del Control SMI en Phoenix SecureCore™ Technology™ 4 permite la modificación de flash SPI. Este problema afecta a SecureCore™ Technology™ 4: * desde 4.3.0.0 anterior a 4.3.0.203 * desde 4.3.1.0 anterior a 4.3.1.163 * desde 4.4.0.0 anterior a 4.4.0.217 * desde 4.5.0.0 anterior a 4.5.0.138
Impacto
Puntuación base 3.x
7.10
Severidad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* | 4.3.0.0 (incluyendo) | 4.3.0.203 (excluyendo) |
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* | 4.3.1.0 (incluyendo) | 4.3.1.163 (excluyendo) |
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* | 4.4.0.0 (incluyendo) | 4.4.0.217 (excluyendo) |
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* | 4.5.0.0 (incluyendo) | 4.5.0.138 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página