Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41049

Опубликовано: 09 нояб. 2022
Источник: nvd
CVSS3: 5.4
EPSS Средний

Описание

Windows Mark of the Web Security Feature Bypass Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
Версия до 10.0.10240.19567 (исключая)
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
Версия до 10.0.14393.5501 (исключая)
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
Версия до 10.0.17763.3650 (исключая)
cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
Версия до 10.0.19042.2251 (исключая)
cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
Версия до 10.0.19043.2251 (исключая)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
Версия до 10.0.19044.2251 (исключая)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
Версия до 10.0.19045.2251 (исключая)
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
Версия до 10.0.22000.1219 (исключая)
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
Версия до 10.0.22621.819 (исключая)
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
Версия до 10.0.14393.5501 (исключая)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Версия до 10.0.17763.3650 (исключая)
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
Версия до 10.0.20348.1249 (исключая)

EPSS

Процентиль: 96%
0.28597
Средний

5.4 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.4
msrc
больше 2 лет назад

Windows Mark of the Web Security Feature Bypass Vulnerability

CVSS3: 5.4
github
больше 2 лет назад

Windows Mark of the Web Security Feature Bypass Vulnerability. This CVE ID is unique from CVE-2022-41091.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость механизма Mark of the Web операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 96%
0.28597
Средний

5.4 Medium

CVSS3

Дефекты

NVD-CWE-noinfo