CVE-2023-25776
Improper input validation in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enable information disclosure via local access.
Published:May 10, 2023
Last Modified:Jan 27, 2025
EPS:May 10, 2023
EPSS Score:0.00064
CVSS Score:6.3
Affected Products
Vendor
Product
Action
Vendor
Intel
Product
Server System D50tnp1mhcpac
Intel
Server System D50tnp1mhcpac
Vendor
Intel
Product
Server System D50tnp1mhcpac Firmware
Intel
Server System D50tnp1mhcpac Firmware
Vendor
Intel
Product
Server System D50tnp1mhcrac
Intel
Server System D50tnp1mhcrac
Vendor
Intel
Product
Server System D50tnp1mhcrac Firmware
Intel
Server System D50tnp1mhcrac Firmware
Vendor
Intel
Product
Server System D50tnp1mhcrlc
Intel
Server System D50tnp1mhcrlc
Vendor
Intel
Product
Server System D50tnp1mhcrlc Firmware
Intel
Server System D50tnp1mhcrlc Firmware
Vendor
Intel
Product
Server System D50tnp2mfalac
Intel
Server System D50tnp2mfalac
Vendor
Intel
Product
Server System D50tnp2mfalac Firmware
Intel
Server System D50tnp2mfalac Firmware
Vendor
Intel
Product
Server System D50tnp2mhstac
Intel
Server System D50tnp2mhstac
Vendor
Intel
Product
Server System D50tnp2mhstac Firmware
Intel
Server System D50tnp2mhstac Firmware
Vendor
Intel
Product
Server System D50tnp2mhsvac
Intel
Server System D50tnp2mhsvac
Vendor
Intel
Product
Server System D50tnp2mhsvac Firmware
Intel
Server System D50tnp2mhsvac Firmware
Vendor
Intel
Product
Server System M50cyp1ur204
Intel
Server System M50cyp1ur204
Vendor
Intel
Product
Server System M50cyp1ur204 Firmware
Intel
Server System M50cyp1ur204 Firmware
Vendor
Intel
Product
Server System M50cyp1ur212
Intel
Server System M50cyp1ur212
Vendor
Intel
Product
Server System M50cyp1ur212 Firmware
Intel
Server System M50cyp1ur212 Firmware
Vendor
Intel
Product
Server System M50cyp2ur208
Intel
Server System M50cyp2ur208
Vendor
Intel
Product
Server System M50cyp2ur208 Firmware
Intel
Server System M50cyp2ur208 Firmware
Vendor
Intel
Product
Server System M50cyp2ur312
Intel
Server System M50cyp2ur312
Vendor
Intel
Product
Server System M50cyp2ur312 Firmware
Intel
Server System M50cyp2ur312 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
