Описание
Improper link resolution before file access ('link following') in Windows Installer allows an authorized attacker to disclose information locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.10240.21014 (исключая)Версия до 10.0.10240.21014 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.19044.5854 (исключая)Версия до 10.0.19044.5854 (исключая)Версия до 10.0.19044.5854 (исключая)Версия до 10.0.19045.5854 (исключая)Версия до 10.0.19045.5854 (исключая)Версия до 10.0.19045.5854 (исключая)Версия до 10.0.22621.5335 (исключая)Версия до 10.0.22621.5335 (исключая)Версия до 10.0.22631.5335 (исключая)Версия до 10.0.22631.5335 (исключая)Версия до 10.0.26100.4061 (исключая)Версия до 10.0.26100.4061 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.20348.3692 (исключая)Версия до 10.0.25398.1611 (исключая)Версия до 10.0.26100.4061 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00511
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 5.5
msrc
около 1 года назад
Windows Installer Information Disclosure Vulnerability
CVSS3: 5.5
github
около 1 года назад
Improper link resolution before file access ('link following') in Windows Installer allows an authorized attacker to disclose information locally.
CVSS3: 5.5
fstec
около 1 года назад
Уязвимость установщика операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 41%
0.00511
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-59