Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-16919

Опубликовано: 13 окт. 2020
Источник: msrc
CVSS3: 5.5
EPSS Низкий

Уязвимость утечки информации в службе управления приложениями Windows Enterprise из-за некорректной обработки некоторых операций с файлами

Описание

Злоумышленник, успешно использующий эту уязвимость, способен прочитать произвольные файлы.

Условия эксплуатации

Злоумышленник с неавторизованным доступом к уязвимой системе способен осуществить эксплуатацию уязвимости.

Решение

Обновление безопасности устраняет уязвимость, гарантируя корректную обработку операций с файлами службой управления приложениями Windows Enterprise.

Часто задаваемые вопросы (FAQ)

Какой тип информации может быть раскрыт из-за этой уязвимости?

Тип информации, который может быть раскрыт в случае успешной эксплуатации уязвимости, это неаутентифицированный доступ к файловой системе — чтение данных из файловой системы.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for x64-based Systems
Windows 10 Version 1803 for 32-bit Systems
Windows 10 Version 1803 for x64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 63%
0.00456
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
почти 5 лет назад

<p>An information disclosure vulnerability exists when the Windows Enterprise App Management Service improperly handles certain file operations. An attacker who successfully exploited this vulnerability could read arbitrary files.</p> <p>An attacker with unprivileged access to a vulnerable system could exploit this vulnerability.</p> <p>The security update addresses the vulnerability by ensuring the Windows Enterprise App Management Service properly handles file operations.</p>

CVSS3: 5.5
github
около 3 лет назад

An information disclosure vulnerability exists when the Windows Enterprise App Management Service improperly handles certain file operations, aka 'Windows Enterprise App Management Service Information Disclosure Vulnerability'.

CVSS3: 5.5
fstec
почти 5 лет назад

Уязвимость службы управления приложениями Windows Enterprise операционной системы Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 63%
0.00456
Низкий

5.5 Medium

CVSS3