Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0683

Опубликовано: 09 апр. 2019
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

An elevation of privilege vulnerability exists in Active Directory Forest trusts due to a default setting that lets an attacker in the trusting forest request delegation of a TGT for an identity from the trusted forest, aka 'Active Directory Elevation of Privilege Vulnerability'.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:itanium:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*

EPSS

Процентиль: 91%
0.06594
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 4.9
msrc
больше 6 лет назад

Active Directory Elevation of Privilege Vulnerability

CVSS3: 5.9
github
около 3 лет назад

An elevation of privilege vulnerability exists in Active Directory Forest trusts due to a default setting that lets an attacker in the trusting forest request delegation of a TGT for an identity from the trusted forest, aka 'Active Directory Elevation of Privilege Vulnerability'.

CVSS3: 4.9
fstec
больше 6 лет назад

Уязвимость службы каталогов Active Directory Forest операционных систем Windows, позволяющая нарушителю повысить свои привилегии

msrc
больше 6 лет назад

Guidance to mitigate unconstrained delegation vulnerabilities

EPSS

Процентиль: 91%
0.06594
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-276