CVE-2022-30190
Vulnérabilité d'exécution de code à distance dans Microsoft Windows Support Diagnostic Tool (MSDT)
- Publié
- 1 juin 2022
- Mise à jour
- 6 août 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 14 juin 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité d'exécution de code à distance existe lorsque MSDT est appelé via le protocole URL depuis une application appelante telle que Word. Un attaquant qui exploite avec succès cette vulnérabilité peut exécuter du code arbitraire avec les privilèges de l'application appelante. L'attaquant peut ensuite installer des programmes, afficher, modifier ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l'utilisateur. Veuillez consulter l'entrée de blog MSRC pour des informations importantes sur les mesures que vous pouvez prendre pour protéger votre système contre cette vulnérabilité.
Sources
75- FollinaXploitExploit
Un outil Python en ligne de commande pour exploiter la vulnérabilité Zero-Day dans MSDT (Microsoft Support Diagnostic Tool) également connue sous le nom de 'Follina' CVE-2022-30190.
- CVE-2022-30190Exploit
Follina (CVE-2022-30190) est une vulnérabilité zero-day de Microsoft Office qui a été récemment découverte. C'est une vulnérabilité de gravité élevée que les pirates peuvent exploiter pour des attaques d'exécution de code à distance (RCE).
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.