Описание
Exposure of sensitive information to an unauthorized actor in Microsoft Graphics Component allows an authorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.19044.6691 (исключая)Версия до 10.0.19045.6691 (исключая)Версия до 10.0.22631.6345 (исключая)Версия до 10.0.26100.7392 (исключая)Версия до 10.0.26200.7392 (исключая)Версия до 10.0.20348.4467 (исключая)Версия до 10.0.25398.2025 (исключая)Версия до 10.0.26100.7392 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00118
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-200
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.5
github
2 месяца назад
Exposure of sensitive information to an unauthorized actor in Microsoft Graphics Component allows an authorized attacker to disclose information over a network.
CVSS3: 6.5
fstec
2 месяца назад
Уязвимость компонента DirectX операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 31%
0.00118
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-200
NVD-CWE-noinfo