Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-75g4-7255-wxgc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A spoofing vulnerability exists when Windows incorrectly validates file signatures, aka 'Windows Spoofing Vulnerability'.

A spoofing vulnerability exists when Windows incorrectly validates file signatures, aka 'Windows Spoofing Vulnerability'.

EPSS

Процентиль: 90%
0.05831
Низкий

7.8 High

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 7.8
nvd
почти 5 лет назад

A spoofing vulnerability exists when Windows incorrectly validates file signatures. An attacker who successfully exploited this vulnerability could bypass security features and load improperly signed files. In an attack scenario, an attacker could bypass security features intended to prevent improperly signed files from being loaded. The update addresses the vulnerability by correcting how Windows validates file signatures.

CVSS3: 5.3
msrc
почти 5 лет назад

Windows Spoofing Vulnerability

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость операционных систем Windows, связанная с ошибками при проверке подписи файлов, позволяющая нарушителю загрузить произвольные файлы в ОС

EPSS

Процентиль: 90%
0.05831
Низкий

7.8 High

CVSS3

Дефекты

CWE-347