Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 045

Количество 25 045

msrc логотип

CVE-2019-12855

около 5 лет назад

CVSS3: 7.4
EPSS: Низкий
msrc логотип

CVE-2019-1284

почти 7 лет назад

DirectX Elevation of Privilege Vulnerability

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-1283

почти 7 лет назад

Microsoft Graphics Components Information Disclosure Vulnerability

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-1282

почти 7 лет назад

Windows Common Log File System Driver Information Disclosure Vulnerability

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-1280

почти 7 лет назад

LNK Remote Code Execution Vulnerability

CVSS3: 7.3
EPSS: Средний
msrc логотип

CVE-2019-1278

почти 7 лет назад

Windows Elevation of Privilege Vulnerability

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-1277

почти 7 лет назад

Windows Audio Service Elevation of Privilege Vulnerability

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-1274

почти 7 лет назад

Windows Kernel Information Disclosure Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-12749

почти 6 лет назад

dbus before 1.10.28 1.12.x before 1.12.16 and 1.13.x before 1.13.12 as used in DBusServer in Canonical Upstart in Ubuntu 14.04 (and in some less common uses of dbus-daemon) allows cookie spoofing because of symlink mishandling in the reference implementation of DBUS_COOKIE_SHA1 in the libdbus library. (This only affects the DBUS_COOKIE_SHA1 authentication mechanism.) A malicious client with write access to its own home directory could manipulate a ~/.dbus-keyrings symlink to cause a DBusServer with a different uid to read and write in unintended locations. In the worst case this could result in the DBusServer reusing a cookie that is known to the malicious client and treating that cookie as evidence that a subsequent client connection came from an attacker-chosen uid allowing authentication bypass.

CVSS3: 7.1
EPSS: Низкий
msrc логотип

CVE-2019-1273

почти 7 лет назад

Active Directory Federation Services XSS Vulnerability

CVSS3: 8.2
EPSS: Низкий
msrc логотип

CVE-2019-12735

почти 6 лет назад

CVSS3: 8.6
EPSS: Средний
msrc логотип

CVE-2019-1272

почти 7 лет назад

Windows Data Sharing Service Elevation of Privilege Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-1271

почти 7 лет назад

Windows Media Elevation of Privilege Vulnerability

CVSS3: 7
EPSS: Низкий
msrc логотип

CVE-2019-1270

почти 7 лет назад

Microsoft Windows Store Installer Elevation of Privilege Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-1269

почти 7 лет назад

Windows ALPC Elevation of Privilege Vulnerability

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2019-1268

почти 7 лет назад

Winlogon Elevation of Privilege Vulnerability

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-1267

почти 7 лет назад

Microsoft Compatibility Appraiser Elevation of Privilege Vulnerability

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2019-1266

почти 7 лет назад

Microsoft Exchange Spoofing Vulnerability

EPSS: Низкий
msrc логотип

CVE-2019-1265

почти 7 лет назад

Microsoft Yammer Security Feature Bypass Vulnerability

EPSS: Низкий
msrc логотип

CVE-2019-1264

почти 7 лет назад

Microsoft Office Security Feature Bypass Vulnerability

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVSS3: 7.4
2%
Низкий
около 5 лет назад
msrc логотип
CVE-2019-1284

DirectX Elevation of Privilege Vulnerability

CVSS3: 7.8
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1283

Microsoft Graphics Components Information Disclosure Vulnerability

CVSS3: 5.5
2%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1282

Windows Common Log File System Driver Information Disclosure Vulnerability

CVSS3: 5.5
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1280

LNK Remote Code Execution Vulnerability

CVSS3: 7.3
19%
Средний
почти 7 лет назад
msrc логотип
CVE-2019-1278

Windows Elevation of Privilege Vulnerability

CVSS3: 7.8
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1277

Windows Audio Service Elevation of Privilege Vulnerability

CVSS3: 7.8
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1274

Windows Kernel Information Disclosure Vulnerability

CVSS3: 6.3
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-12749

dbus before 1.10.28 1.12.x before 1.12.16 and 1.13.x before 1.13.12 as used in DBusServer in Canonical Upstart in Ubuntu 14.04 (and in some less common uses of dbus-daemon) allows cookie spoofing because of symlink mishandling in the reference implementation of DBUS_COOKIE_SHA1 in the libdbus library. (This only affects the DBUS_COOKIE_SHA1 authentication mechanism.) A malicious client with write access to its own home directory could manipulate a ~/.dbus-keyrings symlink to cause a DBusServer with a different uid to read and write in unintended locations. In the worst case this could result in the DBusServer reusing a cookie that is known to the malicious client and treating that cookie as evidence that a subsequent client connection came from an attacker-chosen uid allowing authentication bypass.

CVSS3: 7.1
1%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-1273

Active Directory Federation Services XSS Vulnerability

CVSS3: 8.2
2%
Низкий
почти 7 лет назад
msrc логотип
CVSS3: 8.6
19%
Средний
почти 6 лет назад
msrc логотип
CVE-2019-1272

Windows Data Sharing Service Elevation of Privilege Vulnerability

CVSS3: 6.3
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1271

Windows Media Elevation of Privilege Vulnerability

CVSS3: 7
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1270

Microsoft Windows Store Installer Elevation of Privilege Vulnerability

CVSS3: 6.3
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1269

Windows ALPC Elevation of Privilege Vulnerability

CVSS3: 6.3
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1268

Winlogon Elevation of Privilege Vulnerability

CVSS3: 6.5
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1267

Microsoft Compatibility Appraiser Elevation of Privilege Vulnerability

CVSS3: 7.3
1%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1266

Microsoft Exchange Spoofing Vulnerability

2%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1265

Microsoft Yammer Security Feature Bypass Vulnerability

3%
Низкий
почти 7 лет назад
msrc логотип
CVE-2019-1264

Microsoft Office Security Feature Bypass Vulnerability

4%
Низкий
почти 7 лет назад

Уязвимостей на страницу