Описание
Windows LSA Spoofing Vulnerability
Ссылки
- PatchVendor Advisory
- ExploitThird Party AdvisoryUS Government Resource
- PatchVendor Advisory
- ExploitThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.19041.1165 (исключая)Версия до 10.0.14393.4583 (исключая)Версия до 10.0.17763.2114 (исключая)Версия до 10.0.19042.1165 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93623
Критический
7.5 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.2
fstec
почти 4 года назад
Уязвимость компонента Windows LSA операционной системы Windows Server, позволяющая нарушителю проводить спуфинг-атаки
EPSS
Процентиль: 100%
0.93623
Критический
7.5 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-Other