7.2

CVE-2020-7207

A local elevation of privilege using physical access security vulnerability was found in HPE Proliant Gen10 Servers using Intel Innovation Engine (IE). This attack requires a physical attack to the server motherboard. To mitigate this issue, ensure your server is always physically secured. HPE will not address this issue in the impacted Gen 10 servers listed. HPE recommends using appropriate physical security methods as a compensating control to disallow an attacker from having physical access to the server main circuit board.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hp ≫ Apollo 2000 Firmware Version -
   Hp ≫ Apollo 2000 Version -
Hp ≫ Apollo 4200 Gen10 Firmware Version -
   Hp ≫ Apollo 4200 Gen10 Version -
Hp ≫ Apollo 4500 Firmware Version -
   Hp ≫ Apollo 4500 Version -
Hp ≫ Proliant Xl230k Gen10 Firmware Version -
   Hp ≫ Proliant Xl230k Gen10 Version -
Hp ≫ Proliant Xl270d Gen10 Firmware Version -
   Hp ≫ Proliant Xl270d Gen10 Version -
Hp ≫ Proliant Bl460c Gen10 Firmware Version -
   Hp ≫ Proliant Bl460c Gen10 Version -
Hp ≫ Proliant Dl120 Gen10 Firmware Version -
   Hp ≫ Proliant Dl120 Gen10 Version -
Hp ≫ Proliant Dl160 Gen10 Firmware Version -
   Hp ≫ Proliant Dl160 Gen10 Version -
Hp ≫ Proliant Dl180 Gen10 Firmware Version -
   Hp ≫ Proliant Dl180 Gen10 Version -
Hp ≫ Proliant Dl360 Gen10 Firmware Version -
   Hp ≫ Proliant Dl360 Gen10 Version -
Hp ≫ Proliant Dl380 Gen10 Firmware Version -
   Hp ≫ Proliant Dl380 Gen10 Version -
Hp ≫ Proliant Dl560 Gen10 Firmware Version -
   Hp ≫ Proliant Dl560 Gen10 Version -
Hp ≫ Proliant Dl580 Gen10 Firmware Version -
   Hp ≫ Proliant Dl580 Gen10 Version -
Hp ≫ Proliant Ml110 Gen10 Firmware Version -
   Hp ≫ Proliant Ml110 Gen10 Version -
Hp ≫ Proliant Ml350 Gen10 Firmware Version -
   Hp ≫ Proliant Ml350 Gen10 Version -
Hp ≫ Synergy 480 Gen10 Firmware Version -
   Hp ≫ Synergy 480 Gen10 Version -
Hp ≫ Synergy 660 Gen10 Firmware Version -
   Hp ≫ Synergy 660 Gen10 Version -
Hp ≫ Proliant E910 Firmware Version -
   Hp ≫ Proliant E910 Version -
Hp ≫ Proliant Xl170r Gen10 Firmware Version -
   Hp ≫ Proliant Xl170r Gen10 Version -
Hp ≫ Proliant Xl190r Gen10 Firmware Version -
   Hp ≫ Proliant Xl190r Gen10 Version -
Hp ≫ Proliant Xl230k Gen10 Firmware Version -
   Hp ≫ Proliant Xl230k Gen10 Version -
Hp ≫ Proliant Xl450 Gen10 Firmware Version -
   Hp ≫ Proliant Xl450 Gen10 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.52% 0.414
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf04002en_us
Vendor Advisory