Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qm7q-vxj7-9xg3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A security feature bypass vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLMv2 protection if a client is also sending LMv2 responses, aka 'Windows NTLM Security Feature Bypass Vulnerability'.

A security feature bypass vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLMv2 protection if a client is also sending LMv2 responses, aka 'Windows NTLM Security Feature Bypass Vulnerability'.

EPSS

Процентиль: 91%
0.06574
Низкий

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 5.9
nvd
больше 5 лет назад

A security feature bypass vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLMv2 protection if a client is also sending LMv2 responses, aka 'Windows NTLM Security Feature Bypass Vulnerability'.

CVSS3: 5.3
msrc
больше 5 лет назад

Windows NTLM Security Feature Bypass Vulnerability

CVSS3: 5.9
fstec
больше 5 лет назад

Уязвимость реализации сетевого протокола NTLMv2 операционных систем Windows, позволяющая нарушителю осуществить атаку типа «человек посередине»

EPSS

Процентиль: 91%
0.06574
Низкий

Дефекты

CWE-326