Описание
Уязвимость программы мгновенного обмена сообщениями Skype for Business Server связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Вендор
Microsoft Corp
Наименование ПО
Skype for Business Server
Версия ПО
2019 CU7 (Skype for Business Server)
2015 CU13 (Skype for Business Server)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-41763
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 94%
0.12665
Средний
5.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
nvd
больше 2 лет назад
Skype for Business Elevation of Privilege Vulnerability
CVSS3: 5.3
msrc
больше 2 лет назад
Skype for Business Elevation of Privilege Vulnerability
CVSS3: 5.3
github
больше 2 лет назад
Skype for Business Elevation of Privilege Vulnerability
EPSS
Процентиль: 94%
0.12665
Средний
5.3 Medium
CVSS3
5 Medium
CVSS2