Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43639

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Windows KDC Proxy Remote Code Execution Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
Версия до 10.0.14393.7515 (исключая)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Версия до 10.0.17763.6532 (исключая)
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
Версия до 10.0.20348.2849 (исключая)
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
Версия до 10.0.25398.1251 (исключая)
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
Версия до 10.0.26100.2314 (исключая)

EPSS

Процентиль: 90%
0.06009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-197
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
msrc
7 месяцев назад

Windows KDC Proxy Remote Code Execution Vulnerability

CVSS3: 9.8
github
7 месяцев назад

Windows Kerberos Remote Code Execution Vulnerability

CVSS3: 9.8
fstec
7 месяцев назад

Уязвимость реализации протокола Kerberos Key Distribution Center (KDC) Proxy Protocol операционных систем Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 90%
0.06009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-197
NVD-CWE-noinfo