Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6mcj-8vj2-8vvq

Опубликовано: 14 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

Cleartext transmission of sensitive information in Windows Hello allows an unauthorized attacker to bypass a security feature locally.

Cleartext transmission of sensitive information in Windows Hello allows an unauthorized attacker to bypass a security feature locally.

EPSS

Процентиль: 5%
0.00023
Низкий

7.7 High

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 7.7
nvd
2 месяца назад

Cleartext transmission of sensitive information in Windows Hello allows an unauthorized attacker to bypass a security feature locally.

CVSS3: 7.7
msrc
2 месяца назад

Windows Hello Security Feature Bypass Vulnerability

CVSS3: 7.7
fstec
2 месяца назад

Уязвимость функции биометрической проверки подлинности Windows Hello операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 5%
0.00023
Низкий

7.7 High

CVSS3

Дефекты

CWE-319