CVE-2023-28738
Improper input validation for some Intel NUC BIOS firmware before version JY0070 may allow a privileged user to potentially enable escalation of privilege via local access.
Published:Jan 19, 2024
Last Modified:Nov 21, 2024
EPS:Jan 19, 2024
EPSS Score:0.00067
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Intel
Product
Nuc 7 Essential Nuc7cjysamn
Intel
Nuc 7 Essential Nuc7cjysamn
Vendor
Intel
Product
Nuc 7 Essential Nuc7cjysamn Firmware
Intel
Nuc 7 Essential Nuc7cjysamn Firmware
Vendor
Intel
Product
Nuc Kit Nuc7cjyh
Intel
Nuc Kit Nuc7cjyh
Vendor
Intel
Product
Nuc Kit Nuc7cjyh Firmware
Intel
Nuc Kit Nuc7cjyh Firmware
Vendor
Intel
Product
Nuc Kit Nuc7cjyhn
Intel
Nuc Kit Nuc7cjyhn
Vendor
Intel
Product
Nuc Kit Nuc7cjyhn Firmware
Intel
Nuc Kit Nuc7cjyhn Firmware
Vendor
Intel
Product
Nuc Kit Nuc7cjysal
Intel
Nuc Kit Nuc7cjysal
Vendor
Intel
Product
Nuc Kit Nuc7cjysal Firmware
Intel
Nuc Kit Nuc7cjysal Firmware
Vendor
Intel
Product
Nuc Kit Nuc7pjyh
Intel
Nuc Kit Nuc7pjyh
Vendor
Intel
Product
Nuc Kit Nuc7pjyh Firmware
Intel
Nuc Kit Nuc7pjyh Firmware
Vendor
Intel
Product
Nuc Kit Nuc7pjyhn
Intel
Nuc Kit Nuc7pjyhn
Vendor
Intel
Product
Nuc Kit Nuc7pjyhn Firmware
Intel
Nuc Kit Nuc7pjyhn Firmware
Vendor
Intel Nuc Bios Firmware
Product
Intel Nuc Bios Firmware
Intel Nuc Bios Firmware
Intel Nuc Bios Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
