VYPR
Medium severity6.5NVD Advisory· Published Sep 3, 2026

CVE-2021-43613

CVE-2021-43613

Description

An issue was discovered in SysPasswordDxe in Insyde InsydeH2O. User and administrator password hashes are exposed in runtime UEFI variables, leading to escalation of privilege

Affected products

2

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.