Dell BIOSConnect信任管理问题漏洞 CVE-2021-21571

5.8 AV AC AU C I A
发布: 2021-06-24
修订: 2024-11-21

DELL Dell BIOSConnect是美国戴尔(DELL)公司的一个基础平台,使 BIOS 可连接到 Dell 的 HTTP 后端,并通过 HTTP 方法加载映像。 Dell BIOSConnect feature and Dell HTTPS Boot feature 存在信任管理问题漏洞,该漏洞源于Dell UEFI BIOS https栈存在不正确的证书验证漏洞。未经身份验证的远程攻击者可利用该漏洞可以使用中间人攻击来利用这个漏洞,这种攻击可能导致拒绝服务和负载篡改。

0%
暂无可用Exp或PoC
当前有256条受影响产品信息