CVE-2016-3238
Il servizio Print Spooler in Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2,...
- Pubblicato
- 13 lug 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il servizio Print Spooler in Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1 e Windows 10 Gold e 1511 consente ad attaccanti man-in-the-middle di eseguire codice arbitrario fornendo un driver di stampa appositamente predisposto durante l'installazione della stampante, nota come "Windows Print Spooler Remote Code Execution Vulnerability."
Fonti
1Whitepaper per la prova di concetto di CVE-2016-3238/MS16-087.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.