Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27472

Опубликовано: 08 апр. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Protection mechanism failure in Windows Mark of the Web (MOTW) allows an unauthorized attacker to bypass a security feature over a network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
Версия до 10.0.10240.20978 (исключая)
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
Версия до 10.0.10240.20978 (исключая)
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.00096
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 5.4
msrc
3 месяца назад

Windows Mark of the Web Security Feature Bypass Vulnerability

CVSS3: 5.4
github
3 месяца назад

Protection mechanism failure in Windows Mark of the Web (MOTW) allows an unauthorized attacker to bypass a security feature over a network.

CVSS3: 5.4
fstec
3 месяца назад

Уязвимость механизма Mark-of-the-Web (MoTW) операционных систем Microsoft Windows, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 28%
0.00096
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-693