Описание
Improper neutralization of special elements used in a command ('command injection') in Windows Active Directory allows an unauthorized attacker to execute code over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9418 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.22631.7517 (исключая)Версия до 10.0.22631.7517 (исключая)Версия до 10.0.26100.9106 (исключая)Версия до 10.0.26100.9106 (исключая)Версия до 10.0.26200.9106 (исключая)Версия до 10.0.26200.9106 (исключая)Версия до 10.0.28000.2704 (исключая)Версия до 10.0.28000.2704 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.20348.5440 (исключая)Версия до 10.0.26100.33222 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 55%
0.00831
Низкий
8.8 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 8.8
msrc
около 1 месяца назад
Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVSS3: 8.8
github
около 1 месяца назад
Improper neutralization of special elements used in a command ('command injection') in Windows Active Directory allows an unauthorized attacker to execute code over a network.
EPSS
Процентиль: 55%
0.00831
Низкий
8.8 High
CVSS3
Дефекты
CWE-77