Описание
Windows MSHTML Platform Security Feature Bypass Vulnerability
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.10240.20651 (исключая)Версия до 10.0.14393.6981 (исключая)Версия до 10.0.14393.6981 (исключая)Версия до 10.0.17763.5820 (исключая)Версия до 10.0.17763.5820 (исключая)Версия до 10.0.17763.5820 (исключая)Версия до 10.0.19044.4412 (исключая)Версия до 10.0.19045.4412 (исключая)Версия до 10.0.22000.2960 (исключая)Версия до 10.0.22621.3593 (исключая)Версия до 10.0.22631.3593 (исключая)Версия до 10.0.14393.6981 (исключая)Версия до 10.0.17763.5820 (исключая)Версия до 10.0.20348.2458 (исключая)Версия до 10.0.25398.887 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
EPSS
Процентиль: 96%
0.27006
Средний
8.8 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.8
msrc
больше 1 года назад
Windows MSHTML Platform Security Feature Bypass Vulnerability
CVSS3: 8.8
github
больше 1 года назад
Windows MSHTML Platform Security Feature Bypass Vulnerability
CVSS3: 8.8
fstec
больше 1 года назад
Уязвимость платформы MSHTML операционных систем Windows, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 96%
0.27006
Средний
8.8 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo