Логотип exploitDog
source:"msrc"
Консоль
Логотип exploitDog

exploitDog

source:"msrc"

Количество 18 769

Количество 18 769

msrc логотип

CVE-2019-1277

больше 6 лет назад

Windows Audio Service Elevation of Privilege Vulnerability

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-1274

больше 6 лет назад

Windows Kernel Information Disclosure Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-12749

больше 5 лет назад

dbus before 1.10.28 1.12.x before 1.12.16 and 1.13.x before 1.13.12 as used in DBusServer in Canonical Upstart in Ubuntu 14.04 (and in some less common uses of dbus-daemon) allows cookie spoofing because of symlink mishandling in the reference implementation of DBUS_COOKIE_SHA1 in the libdbus library. (This only affects the DBUS_COOKIE_SHA1 authentication mechanism.) A malicious client with write access to its own home directory could manipulate a ~/.dbus-keyrings symlink to cause a DBusServer with a different uid to read and write in unintended locations. In the worst case this could result in the DBusServer reusing a cookie that is known to the malicious client and treating that cookie as evidence that a subsequent client connection came from an attacker-chosen uid allowing authentication bypass.

CVSS3: 7.1
EPSS: Низкий
msrc логотип

CVE-2019-1273

больше 6 лет назад

Active Directory Federation Services XSS Vulnerability

CVSS3: 8.2
EPSS: Низкий
msrc логотип

CVE-2019-12735

больше 5 лет назад

CVSS3: 8.6
EPSS: Средний
msrc логотип

CVE-2019-1272

больше 6 лет назад

Windows Data Sharing Service Elevation of Privilege Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-1271

больше 6 лет назад

Windows Media Elevation of Privilege Vulnerability

CVSS3: 7
EPSS: Низкий
msrc логотип

CVE-2019-1270

больше 6 лет назад

Microsoft Windows Store Installer Elevation of Privilege Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-1269

больше 6 лет назад

Windows ALPC Elevation of Privilege Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-1268

больше 6 лет назад

Winlogon Elevation of Privilege Vulnerability

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-1267

больше 6 лет назад

Microsoft Compatibility Appraiser Elevation of Privilege Vulnerability

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2019-1266

больше 6 лет назад

Microsoft Exchange Spoofing Vulnerability

EPSS: Низкий
msrc логотип

CVE-2019-1265

больше 6 лет назад

Microsoft Yammer Security Feature Bypass Vulnerability

EPSS: Низкий
msrc логотип

CVE-2019-1264

больше 6 лет назад

Microsoft Office Security Feature Bypass Vulnerability

EPSS: Низкий
msrc логотип

CVE-2019-1263

больше 6 лет назад

Microsoft Excel Information Disclosure Vulnerability

EPSS: Средний
msrc логотип

CVE-2019-1262

больше 6 лет назад

Microsoft Office SharePoint XSS Vulnerability

EPSS: Низкий
msrc логотип

CVE-2019-12625

больше 5 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-1261

больше 6 лет назад

Microsoft SharePoint Spoofing Vulnerability

EPSS: Низкий
msrc логотип

CVE-2019-1260

больше 6 лет назад

Microsoft SharePoint Elevation of Privilege Vulnerability

EPSS: Средний
msrc логотип

CVE-2019-1259

больше 6 лет назад

Microsoft SharePoint Spoofing Vulnerability

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2019-1277

Windows Audio Service Elevation of Privilege Vulnerability

CVSS3: 7.8
0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1274

Windows Kernel Information Disclosure Vulnerability

CVSS3: 6.3
1%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-12749

dbus before 1.10.28 1.12.x before 1.12.16 and 1.13.x before 1.13.12 as used in DBusServer in Canonical Upstart in Ubuntu 14.04 (and in some less common uses of dbus-daemon) allows cookie spoofing because of symlink mishandling in the reference implementation of DBUS_COOKIE_SHA1 in the libdbus library. (This only affects the DBUS_COOKIE_SHA1 authentication mechanism.) A malicious client with write access to its own home directory could manipulate a ~/.dbus-keyrings symlink to cause a DBusServer with a different uid to read and write in unintended locations. In the worst case this could result in the DBusServer reusing a cookie that is known to the malicious client and treating that cookie as evidence that a subsequent client connection came from an attacker-chosen uid allowing authentication bypass.

CVSS3: 7.1
0%
Низкий
больше 5 лет назад
msrc логотип
CVE-2019-1273

Active Directory Federation Services XSS Vulnerability

CVSS3: 8.2
1%
Низкий
больше 6 лет назад
msrc логотип
CVSS3: 8.6
67%
Средний
больше 5 лет назад
msrc логотип
CVE-2019-1272

Windows Data Sharing Service Elevation of Privilege Vulnerability

CVSS3: 6.3
0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1271

Windows Media Elevation of Privilege Vulnerability

CVSS3: 7
0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1270

Microsoft Windows Store Installer Elevation of Privilege Vulnerability

CVSS3: 6.3
0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1269

Windows ALPC Elevation of Privilege Vulnerability

CVSS3: 6.3
0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1268

Winlogon Elevation of Privilege Vulnerability

CVSS3: 6.5
0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1267

Microsoft Compatibility Appraiser Elevation of Privilege Vulnerability

CVSS3: 7.3
0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1266

Microsoft Exchange Spoofing Vulnerability

0%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1265

Microsoft Yammer Security Feature Bypass Vulnerability

5%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1264

Microsoft Office Security Feature Bypass Vulnerability

8%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1263

Microsoft Excel Information Disclosure Vulnerability

16%
Средний
больше 6 лет назад
msrc логотип
CVE-2019-1262

Microsoft Office SharePoint XSS Vulnerability

0%
Низкий
больше 6 лет назад
msrc логотип
CVSS3: 7.5
2%
Низкий
больше 5 лет назад
msrc логотип
CVE-2019-1261

Microsoft SharePoint Spoofing Vulnerability

5%
Низкий
больше 6 лет назад
msrc логотип
CVE-2019-1260

Microsoft SharePoint Elevation of Privilege Vulnerability

11%
Средний
больше 6 лет назад
msrc логотип
CVE-2019-1259

Microsoft SharePoint Spoofing Vulnerability

5%
Низкий
больше 6 лет назад

Уязвимостей на страницу