Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc47-mqrj-q8w9

Опубликовано: 14 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Time-of-check time-of-use (toctou) race condition in NtQueryInformation Token function (ntifs.h) allows an authorized attacker to elevate privileges locally.

Time-of-check time-of-use (toctou) race condition in NtQueryInformation Token function (ntifs.h) allows an authorized attacker to elevate privileges locally.

EPSS

Процентиль: 15%
0.00047
Низкий

7.8 High

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 7.8
nvd
2 месяца назад

Time-of-check time-of-use (toctou) race condition in NtQueryInformation Token function (ntifs.h) allows an authorized attacker to elevate privileges locally.

CVSS3: 7.8
msrc
2 месяца назад

NtQueryInformation Token function (ntifs.h) Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
2 месяца назад

Уязвимость функции NtQueryInformation Token (ntifs.h) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 15%
0.00047
Низкий

7.8 High

CVSS3

Дефекты

CWE-367