CVE-2020-0665
توجد ثغرة أمنية في تصعيد الامتيازات في علاقات الثقة بين غابات Active Directory بسبب إعداد افتراضي يسمح للمهاجم في الغابة الموثوقة بطلب تفويض TGT لهوية من...
- تم النشر
- 11/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تصعيد الامتيازات في علاقات الثقة بين غابات Active Directory بسبب إعداد افتراضي يسمح للمهاجم في الغابة الموثوقة بطلب تفويض TGT لهوية من الغابة الموثوق بها، والمعروفة باسم 'ثغرة تصعيد الامتيازات في Active Directory'.
المصادر
1إثبات المفهوم لـ CVE-2020-0665، المعروف أيضًا باسم SID Filter Bypass.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.