Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c3q8-2rfg-gpqv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

A security feature bypass exists when Windows incorrectly validates CAB file signatures, aka 'Windows File Signature Security Feature Bypass Vulnerability'.

A security feature bypass exists when Windows incorrectly validates CAB file signatures, aka 'Windows File Signature Security Feature Bypass Vulnerability'.

EPSS

Процентиль: 84%
0.02237
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 5.5
nvd
почти 6 лет назад

A security feature bypass exists when Windows incorrectly validates CAB file signatures. An attacker who successfully exploited this vulnerability could inject code into a CAB file without invalidating the file's signature. To exploit the vulnerability, an attacker could modify a signed CAB file and inject malicious code. The attacker could then convince a target user to execute the file. The update addresses the vulnerability by correcting how Windows validates file signatures.

CVSS3: 5.5
msrc
почти 6 лет назад

Windows File Signature Security Feature Bypass Vulnerability

CVSS3: 5.5
fstec
почти 6 лет назад

Уязвимость функции File Signature Security операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности и внедрить вредоносный код в CAB-файл без аннулирования подписи файла

EPSS

Процентиль: 84%
0.02237
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-354