Security Advisory
CVE-2021-43613
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
An issue was discovered in SysPasswordDxe in Insyde InsydeH2O. User and administrator password hashes are exposed in runtime UEFI variables, leading to escalation of privilege