Insyde InsydeH2O是中国台湾系微(Insyde)公司的一个 C 语言源,它实现了新技术“EFI/UEFI”规范,旨在取代传统的 BIOS(基本输入/输出系统)。 Insyde InsydeH2O 5.0至5.5版本存在安全漏洞,该漏洞源于UsbLegacyControlSmm中的SMM驱动存在问题,可能导致在SMM中执行任意代码并提升权限。攻击者可以在USB SMI处理程序触发之前覆盖EFI_BOOT_SERVICES表中的函数指针。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-40932 | Zoo Management System 代码问题漏洞 | |
| CVE-2022-35027 | OTFCC 安全漏洞 | |
| CVE-2022-40444 | ZZCMS 路径遍历漏洞 | |
| CVE-2022-40446 | ZZCMS SQL注入漏洞 | |
| CVE-2022-40443 | ZZCMS 路径遍历漏洞 | |
| CVE-2022-28980 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2022-28981 | Liferay Portal 路径遍历漏洞 | |
| CVE-2022-28977 | Liferay Portal和Liferay DXP 输入验证错误漏洞 | |
| CVE-2022-40186 | HashiCorp Vault 安全漏洞 | |
| CVE-2022-38512 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-40447 | ZZCMS SQL注入漏洞 | |
| CVE-2022-40933 | Online Pet Shop We App SQL注入漏洞 | |
| CVE-2022-40934 | Online Pet Shop We App SQL注入漏洞 | |
| CVE-2022-40935 | Online Pet Shop We App SQL注入漏洞 | |
| CVE-2022-35021 | OTFCC 安全漏洞 | |
| CVE-2022-35022 | OTFCC 安全漏洞 | |
| CVE-2022-35023 | OTFCC 安全漏洞 | |
| CVE-2022-35024 | OTFCC 安全漏洞 | |
| CVE-2022-35025 | OTFCC 安全漏洞 | |
| CVE-2022-35026 | OTFCC 安全漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet