Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2021-41363

Опубликовано: 14 окт. 2021
Источник: msrc
CVSS3: 4.2
EPSS Низкий

Описание

Intune Management Extension Security Feature Bypass Vulnerability

FAQ

Are there any pre-requisites for this vulnerability to be exploited in Intune Management Extension?

This vulnerability only exists when Intune Management Extension is enabled as managed installer. Enabling IME as managed installer requires local administrator privileges.

What should I do to protect myself from this vulnerability?

No action is required. As soon as the client connects to the service, it automatically receives a message to update.

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 41%
0.00193
Низкий

4.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.2
nvd
больше 4 лет назад

Intune Management Extension Security Feature Bypass Vulnerability

CVSS3: 4.2
github
больше 3 лет назад

Intune Management Extension Security Feature Bypass Vulnerability

CVSS3: 6.7
fstec
больше 4 лет назад

Уязвимость расширения Intune management extension операционных систем Microsoft Windows, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 41%
0.00193
Низкий

4.2 Medium

CVSS3