Описание
Improper restriction of names for files and other resources in Active Directory Domain Services allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.8957 (исключая)Версия до 10.0.14393.8957 (исключая)Версия до 10.0.17763.8511 (исключая)Версия до 10.0.17763.8511 (исключая)Версия до 10.0.19044.7058 (исключая)Версия до 10.0.19044.7058 (исключая)Версия до 10.0.19044.7058 (исключая)Версия до 10.0.19045.7058 (исключая)Версия до 10.0.19045.7058 (исключая)Версия до 10.0.19045.7058 (исключая)Версия до 10.0.22631.6783 (исключая)Версия до 10.0.22631.6783 (исключая)Версия до 10.0.26100.7979 (исключая)Версия до 10.0.26100.7979 (исключая)Версия до 10.0.26200.7979 (исключая)Версия до 10.0.26200.7979 (исключая)Версия до 10.0.28000.1719 (исключая)Версия до 10.0.28000.1719 (исключая)Версия до 10.0.14393.8957 (исключая)Версия до 10.0.17763.8511 (исключая)Версия до 10.0.20348.4830 (исключая)Версия до 10.0.25398.2207 (исключая)Версия до 10.0.26100.32463 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 66%
0.01241
Низкий
8.8 High
CVSS3
Дефекты
CWE-641
Связанные уязвимости
CVSS3: 8.8
msrc
5 месяцев назад
Active Directory Domain Services Elevation of Privilege Vulnerability
CVSS3: 8.8
github
5 месяцев назад
Improper restriction of names for files and other resources in Active Directory Domain Services allows an authorized attacker to elevate privileges over a network.
CVSS3: 8.8
fstec
5 месяцев назад
Уязвимость службы Active Directory Domain Services (AD DS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 66%
0.01241
Низкий
8.8 High
CVSS3
Дефекты
CWE-641