Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pv24-75cx-c5m2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

A spoofing vulnerability exists when Windows incorrectly validates file signatures, aka 'Windows Spoofing Vulnerability'.

A spoofing vulnerability exists when Windows incorrectly validates file signatures, aka 'Windows Spoofing Vulnerability'.

EPSS

Процентиль: 72%
0.00753
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

<p>A spoofing vulnerability exists when Windows incorrectly validates file signatures. An attacker who successfully exploited this vulnerability could bypass security features and load improperly signed files.</p> <p>In an attack scenario, an attacker could bypass security features intended to prevent improperly signed files from being loaded.</p> <p>The update addresses the vulnerability by correcting how Windows validates file signatures.</p>

CVSS3: 5.3
msrc
больше 4 лет назад

Windows Spoofing Vulnerability

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость операционных систем Windows, связанная с ошибками при проверке подписи файлов, позволяющая нарушителю загрузить произвольные файлы

EPSS

Процентиль: 72%
0.00753
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-347