Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2023-38146

Опубликовано: 12 сент. 2023
Источник: msrc
CVSS3: 8.8
EPSS Высокий

Описание

Windows Themes Remote Code Execution Vulnerability

FAQ

How could an attacker exploit this vulnerability?

An attacker would need to convince a targeted user to load a Windows Themes file on a vulnerable system with access to an attacker-controlled SMB share.

Обновления

ПродуктСтатьяОбновление
Windows 11 version 21H2 for x64-based Systems
Windows 11 version 21H2 for ARM64-based Systems
Windows 11 Version 22H2 for ARM64-based Systems
Windows 11 Version 22H2 for x64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 99%
0.85376
Высокий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
почти 2 года назад

Windows Themes Remote Code Execution Vulnerability

CVSS3: 8.8
github
почти 2 года назад

Windows Themes Remote Code Execution Vulnerability

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость компонента Themes (темы Windows) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.85376
Высокий

8.8 High

CVSS3