Записи phoenixtech
8 опубликованных записей вендора phoenixtech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 12,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-754 Improper Check for Unusual or Exceptional Conditions3
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')1
- CWE-121 Stack-based Buffer Overflow1
- CWE-20 Improper Input Validation1
- CWE-284 Improper Access Control1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2024-0762Proof of concept | Potential buffer overflow when handling UEFI variablesintel · celeron 3865u · CWE-120 | Высокая7,8 | — | 0,8 % | 14 мая 2024 г. |
31Наблюдать | CVE-2023-35841Эксплойта нет | WinFlash Driver Permissions Issuephoenixtech · winflash · CWE-732 | Высокая7,8 | — | 0,4 % | 14 мая 2024 г. |
31Наблюдать | CVE-2023-5058Эксплойта нет | Improper Input Validation in the processing of user-supplied splash screen during system boot in Phoenix SecureCore™ Technology™ 4 potentialphoenixtech · securecore technology · CWE-20 | Высокая7,8 | — | 0,3 % | 7 дек. 2023 г. |
31Наблюдать | CVE-2024-1598Эксплойта нет | Potential buffer overflow when handling UEFI variablesintel · celeron n4020 · CWE-121 | Высокая7,8 | — | 0,2 % | 14 мая 2024 г. |
28Наблюдать | CVE-2023-31100Эксплойта нет | Improper Access Control in SMI handler vulnerability in Phoenix SecureCore™ Technology™ 4 allows SPI flash modification.phoenixtech · securecore technology · CWE-284 | Высокая7,1 | — | 0,2 % | 14 нояб. 2023 г. |
18Наблюдать | CVE-2024-29979Эксплойта нет | Unsafe Handling of Phoenix UEFI Variablesintel · celeron 3865u · CWE-754 | Средняя4,6 | — | 0,2 % | 14 янв. 2025 г. |
18Наблюдать | CVE-2024-29980Эксплойта нет | Unsafe Handling of IHV UEFI Variablesintel · celeron 3865u · CWE-754 | Средняя4,6 | — | 0,1 % | 14 янв. 2025 г. |
13Наблюдать | CVE-2024-12533Эксплойта нет | Improper Check for Unusual or Exceptional Conditions vulnerability in Phoenix SecureCore Technology 4 allows Input Data Manipulation.This isphoenixtech · securecore technology · CWE-754 | Низкая3,3 | — | 0,1 % | 13 мая 2025 г. |
- CVE-2024-076231Наблюдать
Potential buffer overflow when handling UEFI variables
ВысокаяCVSS 7,8Proof of conceptEPSS 1 %intel · celeron 3865u14 мая 2024 г.
- CVE-2023-3584131Наблюдать
WinFlash Driver Permissions Issue
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %phoenixtech · winflash14 мая 2024 г.
- CVE-2023-505831Наблюдать
Improper Input Validation in the processing of user-supplied splash screen during system boot in Phoenix SecureCore™ Technology™ 4 potential
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %phoenixtech · securecore technology7 дек. 2023 г.
- CVE-2024-159831Наблюдать
Potential buffer overflow when handling UEFI variables
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %intel · celeron n402014 мая 2024 г.
- CVE-2023-3110028Наблюдать
Improper Access Control in SMI handler vulnerability in Phoenix SecureCore™ Technology™ 4 allows SPI flash modification.
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %phoenixtech · securecore technology14 нояб. 2023 г.
- CVE-2024-2997918Наблюдать
Unsafe Handling of Phoenix UEFI Variables
СредняяCVSS 4,6Эксплойта нетEPSS 0 %intel · celeron 3865u14 янв. 2025 г.
- CVE-2024-2998018Наблюдать
Unsafe Handling of IHV UEFI Variables
СредняяCVSS 4,6Эксплойта нетEPSS 0 %intel · celeron 3865u14 янв. 2025 г.
- CVE-2024-1253313Наблюдать
Improper Check for Unusual or Exceptional Conditions vulnerability in Phoenix SecureCore Technology 4 allows Input Data Manipulation.This is
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %phoenixtech · securecore technology13 мая 2025 г.