2.1

CVE-2008-3895

Exploit
LILO 22.6.1 and earlier stores pre-boot authentication passwords in the BIOS Keyboard buffer and does not clear this buffer before and after use, which allows local users to obtain sensitive information by reading the physical memory locations associated with this buffer.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LiloLilo Version <= 22.6.1
LiloLilo Version0
LiloLilo Version1
LiloLilo Version2
LiloLilo Version3
LiloLilo Version4
LiloLilo Version5
LiloLilo Version6
LiloLilo Version7
LiloLilo Version8
LiloLilo Version9
LiloLilo Version10
LiloLilo Version11
LiloLilo Version12
LiloLilo Version13
LiloLilo Version14
LiloLilo Version15
LiloLilo Version16
LiloLilo Version17
LiloLilo Version18
LiloLilo Version19
LiloLilo Version20
LiloLilo Version21
LiloLilo Version21-3
LiloLilo Version21.4.2
LiloLilo Version21.4.3
LiloLilo Version21.4.4
LiloLilo Version21.5
LiloLilo Version21.5.1
LiloLilo Version21.6
LiloLilo Version21.6.1
LiloLilo Version21.7
LiloLilo Version21.7.1
LiloLilo Version21.7.2
LiloLilo Version21.7.3
LiloLilo Version21.7.4
LiloLilo Version21.7.5
LiloLilo Version22.0
LiloLilo Version22.0.1
LiloLilo Version22.0.2
LiloLilo Version22.1
LiloLilo Version22.2
LiloLilo Version22.3
LiloLilo Version22.3.1
LiloLilo Version22.3.2
LiloLilo Version22.3.3
LiloLilo Version22.3.4
LiloLilo Version22.4
LiloLilo Version22.4.1
LiloLilo Version22.5
LiloLilo Version22.5.1
LiloLilo Version22.5.2
LiloLilo Version22.5.3
LiloLilo Version22.5.3.1
LiloLilo Version22.5.4
LiloLilo Version22.5.5
LiloLilo Version22.5.6
LiloLilo Version22.5.7
LiloLilo Version22.5.7.2
LiloLilo Version22.5.8
LiloLilo Version22.5.9
LiloLilo Version22.6
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.06% 0.168
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.