CVE-2023-33914
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 0.4%
probabilidade de exploração
0.4%top 71% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O algoritmo NIA0 no Comando de Modo de Segurança não verifica corretamente certos dados de entrada, permitindo que atacantes acessem informações sensíveis remotamente sem necessidade de privilégios especiais.
Detalhe técnico
O algoritmo NIA0 no Comando de Modo de Segurança não valida adequadamente parâmetros de segurança, permitindo divulgação remota de informações através de requisições manipuladas. Não são necessários privilégios elevados ou interação do usuário para explorar essa vulnerabilidade.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In NIA0 algorithm in Security Mode Command, there is a possible missing verification incorrect input. This could lead to remote information disclosure no additional execution privileges needed
Produtos afetados
Unisoc (Shanghai) Technologies Co., Ltd. · T760/T770/T820/S8000