Описание
Loop with unreachable exit condition ('infinite loop') in Active Directory Federation Services (AD FS) allows an unauthorized attacker to deny service over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9339 (исключая)Версия до 10.0.14393.9339 (исключая)Версия до 10.0.17763.9020 (исключая)Версия до 10.0.17763.9020 (исключая)Версия до 10.0.14393.9339 (исключая)Версия до 10.0.17763.9020 (исключая)Версия до 10.0.20348.5386 (исключая)Версия до 10.0.26100.33158 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00855
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-835
Связанные уязвимости
CVSS3: 5.9
msrc
2 месяца назад
Windows Active Directory Federation Services Denial of Service Vulnerability
CVSS3: 5.9
github
2 месяца назад
Loop with unreachable exit condition ('infinite loop') in Active Directory Federation Services (AD FS) allows an unauthorized attacker to deny service over a network.
CVSS3: 5.9
fstec
2 месяца назад
Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 56%
0.00855
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-835