Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1167

Опубликовано: 19 июл. 2019
Источник: nvd
CVSS3: 4.1
CVSS2: 1.9
EPSS Низкий

Описание

A security feature bypass vulnerability exists in Windows Defender Application Control (WDAC) which could allow an attacker to bypass WDAC enforcement, aka 'Windows Defender Application Control Security Feature Bypass Vulnerability'.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:powershell_core:6.1:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:powershell_core:6.2:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00242
Низкий

4.1 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

msrc
около 6 лет назад

Windows Defender Application Control Security Feature Bypass Vulnerability

CVSS3: 4.1
github
около 6 лет назад

System.Management.Automation subject to bypass via script debugging

CVSS3: 6.4
fstec
около 6 лет назад

Уязвимость средства контроля приложений Управление приложениями в Защитнике Windows (Windows Defender Application Control, WDAC) расширяемого средства автоматизации PowerShell Core, позволяющая нарушителю обойти режим PowerShell Core Constrained Language Mode и оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации

EPSS

Процентиль: 47%
0.00242
Низкий

4.1 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

NVD-CWE-noinfo