5.2
CVE-2024-33660
- EPSS 0.03%
- Veröffentlicht 12.11.2024 15:15:08
- Zuletzt bearbeitet 02.10.2025 14:32:14
- Quelle biossecurity@ami.com
- Teams Watchlist Login
- Unerledigt Login
An exploit is possible where an actor with physical access can manipulate SPI flash without being detected.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.03% | 0.072 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
biossecurity@ami.com | 5.2 | 0 | 0 |
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
134c704f-9b21-4f2e-91b3-4a467353bcc0 | 4.3 | 0.9 | 3.4 |
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
|
CWE-494 Download of Code Without Integrity Check
The product downloads source code or an executable from a remote location and executes the code without sufficiently verifying the origin and integrity of the code.