Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pm2x-f9j3-mfm9

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

The Microsoft Windows Domain Name System (DNS) DNSAPI.dll on Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows a remote code execution vulnerability when it fails to properly handle DNS responses, aka "Windows DNSAPI Remote Code Execution Vulnerability".

The Microsoft Windows Domain Name System (DNS) DNSAPI.dll on Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows a remote code execution vulnerability when it fails to properly handle DNS responses, aka "Windows DNSAPI Remote Code Execution Vulnerability".

EPSS

Процентиль: 97%
0.38264
Средний

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
больше 7 лет назад

The Microsoft Windows Domain Name System (DNS) DNSAPI.dll on Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows a remote code execution vulnerability when it fails to properly handle DNS responses, aka "Windows DNSAPI Remote Code Execution Vulnerability".

CVSS3: 8.1
msrc
больше 7 лет назад

Windows DNSAPI Remote Code Execution Vulnerability

CVSS3: 8.1
fstec
больше 7 лет назад

Уязвимость библиотеки DNSAPI.dll DNS-службы операционной системы Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.38264
Средний

8.1 High

CVSS3