CVE Feed

    Dashboard / CVE / CVE-2022-28699

    CVE-2022-28699

    Improper input validation for some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of privilege via local access.

    Published:May 10, 2023
    Last Modified:Jan 27, 2025
    EPS:May 10, 2023
    EPSS Score:0.00057
    CVSS Score:7.5

    Affected Products

    Vendor
    Intel
    Product
    Nuc7cjyh
    Vendor
    Intel
    Product
    Nuc7cjyh Firmware
    Vendor
    Intel
    Product
    Nuc7cjyhn
    Vendor
    Intel
    Product
    Nuc7cjyhn Firmware
    Vendor
    Intel
    Product
    Nuc7cjysal
    Vendor
    Intel
    Product
    Nuc7cjysal Firmware
    Vendor
    Intel
    Product
    Nuc7cjysamn
    Vendor
    Intel
    Product
    Nuc7cjysamn Firmware
    Vendor
    Intel
    Product
    Nuc7pjyh
    Vendor
    Intel
    Product
    Nuc7pjyh Firmware
    Vendor
    Intel
    Product
    Nuc7pjyhn
    Vendor
    Intel
    Product
    Nuc7pjyhn Firmware
    Vendor
    Intel
    Product
    Nuc8cchb
    Vendor
    Intel
    Product
    Nuc8cchb Firmware
    Vendor
    Intel
    Product
    Nuc8cchbn
    Vendor
    Intel
    Product
    Nuc8cchbn Firmware
    Vendor
    Intel
    Product
    Nuc8cchkr
    Vendor
    Intel
    Product
    Nuc8cchkr Firmware
    Vendor
    Intel
    Product
    Nuc8cchkrn
    Vendor
    Intel
    Product
    Nuc8cchkrn Firmware
    Vendor
    Intel
    Product
    Nuc8i3cysn
    Vendor
    Intel
    Product
    Nuc8i3cysn Firmware
    Vendor
    Intel
    Product
    Nuc8i5inh
    Vendor
    Intel
    Product
    Nuc8i5inh Firmware
    Vendor
    Intel
    Product
    Nuc8i7hnk
    Vendor
    Intel
    Product
    Nuc8i7hnk Firmware
    Vendor
    Intel
    Product
    Nuc8i7hnkqc
    Vendor
    Intel
    Product
    Nuc8i7hnkqc Firmware
    Vendor
    Intel
    Product
    Nuc8i7hvk
    Vendor
    Intel
    Product
    Nuc8i7hvk Firmware
    Vendor
    Intel
    Product
    Nuc8i7hvkva
    Vendor
    Intel
    Product
    Nuc8i7hvkva Firmware
    Vendor
    Intel
    Product
    Nuc8i7hvkvaw
    Vendor
    Intel
    Product
    Nuc8i7hvkvaw Firmware
    Vendor
    Intel
    Product
    Nuc8i7inh
    Vendor
    Intel
    Product
    Nuc8i7inh Firmware
    Vendor
    Intel
    Product
    Stk2mv64cc
    Vendor
    Intel
    Product
    Stk2mv64cc Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High