EDK2是TianoCore(Tianocore)社区的一套基于UEFI和PI规范的跨平台固件开发环境。 EDK2中存在安全漏洞,该漏洞源在HTTPS-over-IPv6启动时程序会接收无效的证书。攻击者可利用该漏洞实施中间人攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Extensible Firmware Interface Development Kit (EDK II) | EDK II | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7777 | 7.2 HIGH | Arbitrary Code Execution |
| CVE-2020-28896 | Mutt和NeoMutt 安全漏洞 | |
| CVE-2020-0569 | Intel PROSet/Wireless WiFi Software 缓冲区错误漏洞 | |
| CVE-2020-28053 | Hashicorp HashiCorp Consul 安全漏洞 | |
| CVE-2020-27985 | Security Onion Solutions Security Onion 安全漏洞 | |
| CVE-2020-28421 | Broadcom CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2019-14559 | EDK2 资源管理错误漏洞 | |
| CVE-2019-14562 | EDK2 输入验证错误漏洞 | |
| CVE-2019-14563 | EDK2 输入验证错误漏洞 | |
| CVE-2019-14575 | EDK2 安全漏洞 | |
| CVE-2019-14586 | EDK2 资源管理错误漏洞 | |
| CVE-2019-14587 | EDK2 安全漏洞 | |
| CVE-2020-12351 | Linux kernel 输入验证错误漏洞 | |
| CVE-2020-12352 | Linux kernel 信息泄露漏洞 | |
| CVE-2020-6939 | Tableau Software Server 授权问题漏洞 | |
| CVE-2020-28864 | Winscp 缓冲区错误漏洞 | |
| CVE-2020-28984 | SPIP 安全漏洞 | |
| CVE-2020-28927 | Magicpin 跨站脚本漏洞 | |
| CVE-2020-15436 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-15437 | Linux kernel 代码问题漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet