5.3

CVE-2023-32280

Insufficiently protected credentials in some Intel(R) Server Product OpenBMC firmware before versions egs-1.05 may allow an unauthenticated user to enable information disclosure via network access.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IntelOpenbmc Version < egs-1.05
   IntelXeon Bronze 3408u Version-
   IntelXeon Gold 5403n Version-
   IntelXeon Gold 5411n Version-
   IntelXeon Gold 5412u Version-
   IntelXeon Gold 5416s Version-
   IntelXeon Gold 5418n Version-
   IntelXeon Gold 5418y Version-
   IntelXeon Gold 5423n Version-
   IntelXeon Gold 5433n Version-
   IntelXeon Gold 6403n Version-
   IntelXeon Gold 6414u Version-
   IntelXeon Gold 6416h Version-
   IntelXeon Gold 6418h Version-
   IntelXeon Gold 6421n Version-
   IntelXeon Gold 6423n Version-
   IntelXeon Gold 6426y Version-
   IntelXeon Gold 6428n Version-
   IntelXeon Gold 6430 Version-
   IntelXeon Gold 6433n Version-
   IntelXeon Gold 6433ne Version-
   IntelXeon Gold 6434 Version-
   IntelXeon Gold 6434h Version-
   IntelXeon Gold 6438m Version-
   IntelXeon Gold 6438n Version-
   IntelXeon Gold 6442y Version-
   IntelXeon Gold 6443n Version-
   IntelXeon Gold 6444y Version-
   IntelXeon Gold 6448h Version-
   IntelXeon Gold 6448y Version-
   IntelXeon Gold 6454s Version-
   IntelXeon Gold 6458q Version-
   IntelXeon Platinum 8444h Version-
   IntelXeon Platinum 8450h Version-
   IntelXeon Platinum 8452y Version-
   IntelXeon Platinum 8454h Version-
   IntelXeon Platinum 8458p Version-
   IntelXeon Platinum 8460h Version-
   IntelXeon Platinum 8461v Version-
   IntelXeon Platinum 8468 Version-
   IntelXeon Platinum 8468h Version-
   IntelXeon Platinum 8468v Version-
   IntelXeon Platinum 8470 Version-
   IntelXeon Platinum 8470n Version-
   IntelXeon Platinum 8471n Version-
   IntelXeon Platinum 8490h Version-
   IntelXeon Silver 4410t Version-
   IntelXeon Silver 4410y Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.4
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
secure@intel.com 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWE-522 Insufficiently Protected Credentials

The product transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.