Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-49147

Опубликовано: 12 дек. 2024
Источник: nvd
CVSS3: 9.3
CVSS3: 9.8
EPSS Низкий

Описание

Deserialization of untrusted data in Microsoft Update Catalog allows an unauthorized attacker to elevate privileges on the website’s webserver.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:update_catalog:-:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00494
Низкий

9.3 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

msrc
около 1 года назад

Microsoft Update Catalog Elevation of Privilege Vulnerability

CVSS3: 9.3
github
около 1 года назад

Deserialization of untrusted data in Microsoft Update Catalog allows an unauthorized attacker to elevate privileges on the website’s webserver.

CVSS3: 9.3
fstec
около 1 года назад

Уязвимость веб-сайта обновлений Microsoft Update Catalog, связанная с недостатками механизма десериализации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 65%
0.00494
Низкий

9.3 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-502