Описание
HTTP.sys Information Disclosure Vulnerability
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.22000.1574 (исключая)Версия до 10.0.22000.1574 (исключая)Версия до 10.0.22621.1265 (исключая)Версия до 10.0.22621.1265 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2022:-:*:*:*:*:*:*:*
EPSS
Процентиль: 62%
0.00438
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-125
CWE-668
Связанные уязвимости
CVSS3: 5.5
fstec
больше 2 лет назад
Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 62%
0.00438
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-125
CWE-668