Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gxcr-wwm9-8r9r

Опубликовано: 14 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Improper neutralization of special elements used in a command ('command injection') in Windows Snipping Tool allows an unauthorized attacker to execute code locally.

Improper neutralization of special elements used in a command ('command injection') in Windows Snipping Tool allows an unauthorized attacker to execute code locally.

EPSS

Процентиль: 46%
0.00618
Низкий

7.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.8
nvd
4 месяца назад

Improper neutralization of special elements used in a command ('command injection') in Windows Snipping Tool allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
msrc
4 месяца назад

Windows Snipping Tool Remote Code Execution Vulnerability

CVSS3: 7.8
fstec
4 месяца назад

Уязвимость приложений для создания скриншотов Snipping Tool («Ножницы») операционной системы Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 46%
0.00618
Низкий

7.8 High

CVSS3

Дефекты

CWE-77