CVE-2017-0213
Vulnerabilità di escalation dei privilegi in Microsoft Windows
- Pubblicato
- 12 mag 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 17 mag 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Windows COM Aggregate Marshaler in Microsoft Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 e 1703, e Windows Server 2016 presenta una vulnerabilità di elevazione dei privilegi quando un utente malintenzionato esegue un'applicazione appositamente progettata, nota come "Windows COM Elevation of Privilege Vulnerability". Questo ID CVE è unico rispetto a CVE-2017-0214.
Fonti
8- CVE-2017-0213Exploit
Il Marshaler di aggregazione COM di Windows in Microsoft Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 e 1703 e Windows Server 2016 presenta una vulnerabilità di elevazione dei privilegi quando un utente malintenzionato esegue un'applicazione appositamente predisposta, nota come "Vulnerabilità di elevazione dei privilegi di Windows COM". Questo ID CVE è diverso da CVE-2017-0214.
- CVE-2017-0213Exploit
Corretto loader manuale automatico senza virus exe senza zip perché lo zip attiva il rilevatore antivirus.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.