Insyde InsydeH2O是中国台湾系微(Insyde)公司的一个 C 语言源,它实现了新技术“EFI/UEFI”规范,旨在取代传统的 BIOS(基本输入/输出系统)。 InsydeH2O Hardware-2-Operating System (H2O) UEFI固件存在缓冲区错误漏洞,该漏洞允许攻击者将固定或可预测的数据写入 SMRAM。利用此问题可能会导致 SMM 的权限升级。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-21817 | 9.3 CRITICAL | Nvidia Omniverse Launcher 代码问题漏洞 |
| CVE-2021-43073 | 8.8 HIGH | Fortinet FortiWeb 操作系统命令注入漏洞 |
| CVE-2022-22509 | 8.8 HIGH | PHOENIX CONTACT: FL SWITCH 2xxx series incorrect privilege assignment |
| CVE-2021-41018 | 8.8 HIGH | Fortinet FortiWeb 操作系统命令注入漏洞 |
| CVE-2022-0366 | 8.8 HIGH | Capsule8 Console SQL注入漏洞 |
| CVE-2021-42753 | 8.1 HIGH | Fortinet FortiWeb 路径遍历漏洞 |
| CVE-2021-41016 | 7.8 HIGH | Fortinet FortiExtender 操作系统命令注入漏洞 |
| CVE-2022-22510 | 7.5 HIGH | CODESYS: Null Pointer Dereference in CODESYS PROFINET stack |
| CVE-2022-21724 | 7.0 HIGH | Unchecked Class Instantiation when providing Plugin Classes |
| CVE-2020-26208 | 5.3 MEDIUM | Heap-buffer-overflow in jhead |
| CVE-2021-36177 | 4.2 MEDIUM | Fortinet FortiAuthenticator 安全漏洞 |
| CVE-2021-39044 | IBM Financial Transaction Manager 跨站请求伪造漏洞 | |
| CVE-2022-24301 | Minetest 安全漏洞 | |
| CVE-2022-24300 | Minetest 安全漏洞 | |
| CVE-2021-24043 | Facebook WhatsApp 缓冲区错误漏洞 | |
| CVE-2022-24069 | Insyde InsydeH2O 权限许可和访问控制问题漏洞 | |
| CVE-2021-39066 | IBM Financial Transaction Manager 授权问题漏洞 | |
| CVE-2021-39070 | IBM Security Verify Access 安全漏洞 | |
| CVE-2021-42633 | PrinterLogic Web Stack SQL注入漏洞 | |
| CVE-2021-42637 | PrinterLogic Web Stack 代码问题漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet