Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-8449

Опубликовано: 13 сент. 2018
Источник: nvd
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

A security feature bypass exists when Device Guard incorrectly validates an untrusted file, aka "Device Guard Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:1803:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01133
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 5.3
msrc
почти 7 лет назад

Device Guard Security Feature Bypass Vulnerability

CVSS3: 3.3
github
около 3 лет назад

A security feature bypass exists when Device Guard incorrectly validates an untrusted file, aka "Device Guard Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.

CVSS3: 5.3
fstec
почти 7 лет назад

Уязвимость набора компонентов Device Guard операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 77%
0.01133
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-367