Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-0180

Опубликовано: 12 апр. 2017
Источник: nvd
CVSS3: 7.6
CVSS2: 7.4
EPSS Низкий

Описание

A remote code execution vulnerability exists when Windows Hyper-V Network Switch running on a host server fails to properly validate input from an authenticated user on a guest operating system, aka "Hyper-V Remote Code Execution Vulnerability." This CVE ID is unique from CVE-2017-0162, CVE-2017-0163, and CVE-2017-0181.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1511:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8.1:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00382
Низкий

7.6 High

CVSS3

7.4 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.6
msrc
около 8 лет назад

Hyper-V Remote Code Execution Vulnerability

CVSS3: 7.6
github
около 3 лет назад

A remote code execution vulnerability exists when Windows Hyper-V Network Switch running on a host server fails to properly validate input from an authenticated user on a guest operating system, aka "Hyper-V Remote Code Execution Vulnerability." This CVE ID is unique from CVE-2017-0162, CVE-2017-0163, and CVE-2017-0181.

fstec
около 8 лет назад

Уязвимость компонента Hyper-V Network Switch операционной системы Windows, позволяющая нарушителю обойти проверку сертификата

EPSS

Процентиль: 59%
0.00382
Низкий

7.6 High

CVSS3

7.4 High

CVSS2

Дефекты

CWE-20