Intel AMT firmware 输入验证漏洞 CVE-2017-5697 CNNVD-201706-608

4.3 AV AC AU C I A
发布: 2017-06-14
修订: 2024-01-26

Intel AMT firmware美国英特尔(Intel)公司的一个处理器管理固件。Web User Interface是其中的一个Web管理界面。 Intel AMT firmware中的Web User Interface存在点击劫持漏洞,该漏洞源于程序没有充分的执行点击劫持保护。远程攻击者可借助特制的Web页面利用该漏洞获取未授权的访问权限或敏感信息。以下版本受到影响:Intel AMT firmware 9.1.40.1000之前的版本,9.5.60.1952之前的版本,10.0.50.1004之前的版本,11.0.0.1205之前的版本,11.6.25.1129之前的版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息