Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vjjj-cvhp-gg8p

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

An elevation of privilege vulnerability exists when Microsoft Windows processes group policy updates, aka 'Group Policy Elevation of Privilege Vulnerability'.

An elevation of privilege vulnerability exists when Microsoft Windows processes group policy updates, aka 'Group Policy Elevation of Privilege Vulnerability'.

EPSS

Процентиль: 94%
0.15904
Средний

7.5 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.5
nvd
почти 5 лет назад

<p>An elevation of privilege vulnerability exists when Microsoft Windows processes group policy updates. An attacker who successfully exploited this vulnerability could potentially escalate permissions or perform additional privileged actions on the target machine.</p> <p>To exploit this vulnerability, an attacker would need to launch a man-in-the-middle (MiTM) attack against the traffic passing between a domain controller and the target machine. An attacker could then create a group policy to grant administrator rights to a standard user.</p> <p>The security update addresses the vulnerability by enforcing Kerberos authentication for certain calls over LDAP.</p>

CVSS3: 7.5
msrc
почти 5 лет назад

Group Policy Elevation of Privilege Vulnerability

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость механизма обновления групповой политики операционной системы Windows, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 94%
0.15904
Средний

7.5 High

CVSS3

Дефекты

CWE-269