Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50443

Опубликовано: 13 дек. 2023
Источник: nvd
CVSS3: 4.6
EPSS Низкий

Описание

Encrypted disks created by PRIMX CRYHOD for Windows before Q.2020.4 (ANSSI qualification submission) or CRYHOD for Windows before 2023.5 can be modified by an unauthenticated attacker to include a UNC reference so that it could trigger outbound network traffic from computers on which disks are opened.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:primx:cryhod:*:*:*:*:*:*:*:*
Версия до 2020.4 (исключая)
cpe:2.3:a:primx:cryhod:*:*:*:*:*:*:*:*
Версия от 2021.0 (включая) до 2021.3 (исключая)
cpe:2.3:a:primx:cryhod:*:*:*:*:*:*:*:*
Версия от 2023.0 (включая) до 2023.5 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00182
Низкий

4.6 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.6
github
около 2 лет назад

Encrypted disks created by PRIMX CRYHOD for Windows before Q.2020.4 (ANSSI qualification submission) or CRYHOD for Windows before 2023.5 can be modified by an unauthenticated attacker to include a UNC reference so that it could trigger outbound network traffic from computers on which disks are opened.

EPSS

Процентиль: 40%
0.00182
Низкий

4.6 Medium

CVSS3

Дефекты

NVD-CWE-noinfo