cbcvebase.

Dell Latitude 5285 2-In-1 Firmware vulnerabilities

44 known vulnerabilities affecting dell/latitude_5285_2-in-1_firmware.

Total CVEs
44
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
HIGH11MEDIUM33

Vulnerabilities

Page 3 of 3
CVE-2023-25937P4MEDIUMCVSS 6.7fixed in 1.22.02023-06-23
CVE-2023-25937 [MEDIUM] CWE-20 CVE-2023-25937: Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.
nvd
CVE-2021-21522P4MEDIUMCVSS 4.4fixed in 1.13.02021-09-28
CVE-2021-21522 [MEDIUM] CWE-255 CVE-2021-21522: Dell BIOS contains a Credentials Management issue. A local authenticated malicious user may potentia Dell BIOS contains a Credentials Management issue. A local authenticated malicious user may potentially exploit this vulnerability to gain access to sensitive information on an NVMe storage by resetting the BIOS password on the system via the Manageability Interface.
nvd
CVE-2022-32483P4MEDIUMCVSS 4.4fixed in 1.19.02022-10-12
CVE-2022-32483 [MEDIUM] CWE-20 CVE-2022-32483: Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.
nvd
CVE-2022-32484P4MEDIUMCVSS 4.4fixed in 1.19.02022-10-12
CVE-2022-32484 [MEDIUM] CWE-20 CVE-2022-32484: Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.
nvd
Dell Latitude 5285 2-In-1 Firmware vulnerabilities | cvebase