Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21971

Опубликовано: 09 фев. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Высокий

Описание

Windows Runtime Remote Code Execution Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
Версия до 10.0.17763.2565 (исключая)
cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:*
Версия до 10.0.18363.2094 (исключая)
cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
Версия до 10.0.19042.1526 (исключая)
cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
Версия до 10.0.19043.1526 (исключая)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
Версия до 10.0.19044.1526 (исключая)
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
Версия до 10.0.22000.493 (исключая)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Версия до 10.0.17763.2565 (исключая)
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
Версия до 10.0.20348.524 (исключая)
cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*
Версия до 10.0.19042.1526 (исключая)

EPSS

Процентиль: 99%
0.83939
Высокий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-824
CWE-824

Связанные уязвимости

CVSS3: 7.8
msrc
больше 3 лет назад

Windows Runtime Remote Code Execution Vulnerability

CVSS3: 7.8
github
больше 3 лет назад

Windows Runtime Remote Code Execution Vulnerability.

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость компонента Windows Runtime операционной системы Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.83939
Высокий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-824
CWE-824