CVE-2020-1206
Eine Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen besteht in der Art und Weise, wie das Microsoft Server Message Block 3.1.1...
- Veröffentlicht
- 09.06.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 95,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen besteht in der Art und Weise, wie das Microsoft Server Message Block 3.1.1 (SMBv3)-Protokoll bestimmte Anforderungen verarbeitet, auch bekannt als „Windows SMBv3 Client/Server Information Disclosure Vulnerability".
Quellen
2- CVE-2020-1206Forschung
Technische Analyse von CVE-2020-1206 (SMBleed), einer Kernel-Informationsoffenlegungsschwachstelle in Windows SMBv3, einschließlich eines nicht authentifizierten Speicherleck-Orakels und Ausnutzungstechniken in Kombination mit SMBGhost für RCE.
- CVE-2020-0796Exploit
Proof-of-Concept-Exploit zur Remote-Codeausführung für CVE-2020-0796 (SMBGhost), der auf ungepatchte Windows 10 1903/1909 abzielt. Liefert eine Reverse Shell über eine SMB-Protokoll-Schwachstelle. Nur für autorisierte Tests und Bildungszwecke vorgesehen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.