Логотип exploitDog
bind:CVE-2020-0601
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-0601

Количество 4

Количество 4

nvd логотип

CVE-2020-0601

больше 5 лет назад

A spoofing vulnerability exists in the way Windows CryptoAPI (Crypt32.dll) validates Elliptic Curve Cryptography (ECC) certificates.An attacker could exploit the vulnerability by using a spoofed code-signing certificate to sign a malicious executable, making it appear the file was from a trusted, legitimate source, aka 'Windows CryptoAPI Spoofing Vulnerability'.

CVSS3: 8.1
EPSS: Критический
msrc логотип

CVE-2020-0601

больше 5 лет назад

Windows CryptoAPI Spoofing Vulnerability

CVSS3: 8.1
EPSS: Критический
github логотип

GHSA-82jc-cv6x-r223

около 3 лет назад

A spoofing vulnerability exists in the way Windows CryptoAPI (Crypt32.dll) validates Elliptic Curve Cryptography (ECC) certificates.An attacker could exploit the vulnerability by using a spoofed code-signing certificate to sign a malicious executable, making it appear the file was from a trusted, legitimate source, aka 'Windows CryptoAPI Spoofing Vulnerability'.

CVSS3: 8.1
EPSS: Критический
fstec логотип

BDU:2020-00181

больше 5 лет назад

Уязвимость интерфейса программирования приложений Windows CryptoAPI (Crypt32.dll) операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку типа «человек посередине»

CVSS3: 8.1
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-0601

A spoofing vulnerability exists in the way Windows CryptoAPI (Crypt32.dll) validates Elliptic Curve Cryptography (ECC) certificates.An attacker could exploit the vulnerability by using a spoofed code-signing certificate to sign a malicious executable, making it appear the file was from a trusted, legitimate source, aka 'Windows CryptoAPI Spoofing Vulnerability'.

CVSS3: 8.1
94%
Критический
больше 5 лет назад
msrc логотип
CVE-2020-0601

Windows CryptoAPI Spoofing Vulnerability

CVSS3: 8.1
94%
Критический
больше 5 лет назад
github логотип
GHSA-82jc-cv6x-r223

A spoofing vulnerability exists in the way Windows CryptoAPI (Crypt32.dll) validates Elliptic Curve Cryptography (ECC) certificates.An attacker could exploit the vulnerability by using a spoofed code-signing certificate to sign a malicious executable, making it appear the file was from a trusted, legitimate source, aka 'Windows CryptoAPI Spoofing Vulnerability'.

CVSS3: 8.1
94%
Критический
около 3 лет назад
fstec логотип
BDU:2020-00181

Уязвимость интерфейса программирования приложений Windows CryptoAPI (Crypt32.dll) операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку типа «человек посередине»

CVSS3: 8.1
94%
Критический
больше 5 лет назад

Уязвимостей на страницу