Описание
Improper authentication in Windows NTLM allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.10240.21100 (исключая)Версия до 10.0.10240.21100 (исключая)Версия до 10.0.14393.8330 (исключая)Версия до 10.0.14393.8330 (исключая)Версия до 10.0.17763.7678 (исключая)Версия до 10.0.17763.7678 (исключая)Версия до 10.0.19044.6216 (исключая)Версия до 10.0.19045.6216 (исключая)Версия до 10.0.22621.5768 (исключая)Версия до 10.0.22631.5768 (исключая)Версия до 10.0.26100.4851 (исключая)Версия до 10.0.14393.8330 (исключая)Версия до 10.0.17763.7678 (исключая)Версия до 10.0.20348.3989 (исключая)Версия до 10.0.25398.1791 (исключая)Версия до 10.0.26100.4851 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.38176
Средний
8.8 High
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 8.8
github
12 месяцев назад
Improper authentication in Windows NTLM allows an authorized attacker to elevate privileges over a network.
CVSS3: 8.8
fstec
12 месяцев назад
Уязвимость реализации протокола NTLM операционных систем Windows, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 98%
0.38176
Средний
8.8 High
CVSS3
Дефекты
CWE-287