Описание
Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an unauthorized attacker to perform spoofing over a network.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- MitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.10240.20947 (исключая)Версия до 10.0.10240.20947 (исключая)Версия до 10.0.14393.7876 (исключая)Версия до 10.0.14393.7876 (исключая)Версия до 10.0.17763.7009 (исключая)Версия до 10.0.17763.7009 (исключая)Версия до 10.0.22631.5039 (исключая)Версия до 10.0.26100.3476 (исключая)Версия до 10.0.26100.3476 (исключая)Версия до 10.0.14393.7876 (исключая)Версия до 10.0.17763.7009 (исключая)Версия до 10.0.20348.3328 (исключая)Версия до 10.0.25398.1486 (исключая)Версия до 10.0.26100.3476 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 98%
0.6231
Средний
6.5 Medium
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 7.5
github
5 месяцев назад
Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an unauthorized attacker to perform spoofing over a network.
CVSS3: 7.5
fstec
5 месяцев назад
Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
CVSS3: 6.5
fstec
5 месяцев назад
Уязвимость реализации протокола NTLM операционной системы Windows, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 98%
0.6231
Средний
6.5 Medium
CVSS3
Дефекты
CWE-200