Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43487

Опубликовано: 10 сент. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Windows Mark of the Web Security Feature Bypass Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
Версия до 10.0.10240.20766 (исключая)
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
Версия до 10.0.10240.20766 (исключая)
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
Версия до 10.0.14393.7336 (исключая)
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
Версия до 10.0.14393.7336 (исключая)
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
Версия до 10.0.17763.6293 (исключая)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
Версия до 10.0.19044.4894 (исключая)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
Версия до 10.0.19045.4894 (исключая)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
Версия до 10.0.19045.4894 (исключая)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
Версия до 10.0.19045.4894 (исключая)
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
Версия до 10.0.14393.7336 (исключая)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Версия до 10.0.17763.6293 (исключая)

EPSS

Процентиль: 89%
0.04593
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-693
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
msrc
10 месяцев назад

Windows Mark of the Web Security Feature Bypass Vulnerability

CVSS3: 6.5
github
10 месяцев назад

Windows Mark of the Web Security Feature Bypass Vulnerability

CVSS3: 6.5
fstec
10 месяцев назад

Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 89%
0.04593
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-693
NVD-CWE-noinfo