CVE-2020-0609
Une vulnérabilité d'exécution de code à distance existe dans Windows Remote Desktop Gateway (RD Gateway) lorsqu'un attaquant non authentifié se connecte au...
- Publié
- 14 janv. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 23 janv. 2020
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'exécution de code à distance existe dans Windows Remote Desktop Gateway (RD Gateway) lorsqu'un attaquant non authentifié se connecte au système cible via RDP et envoie des requêtes spécialement conçues, également connue sous le nom de « Windows Remote Desktop Gateway (RD Gateway) Remote Code Execution Vulnerability ». Cet ID CVE est distinct de CVE-2020-0610.
Sources
6Exploit de preuve de concept pour CVE-2020-0609 qui fait planter un serveur Remote Desktop Gateway en envoyant un paquet UDP malveillant au port 3391.
- BlueGatePoC
PoC pour la vulnérabilité Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610
- BlueGatePoC
PoC (DoS + scanner) pour CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE
- RDGScannerScanner
Un scanner de preuve de concept pour vérifier un serveur RDG Gateway pour les vulnérabilités CVE-2020-0609 & CVE-2020-0610.
ollypwn · windows · 23 janv. 2020
ollypwn · windows · 23 janv. 2020
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.