CVE-2018-0880
Il Desktop Bridge in Windows 10 1607, 1703 e 1709, Windows Server 2016 e Windows Server, versione 1709 consente una vulnerabilità di elevazione dei...
- Pubblicato
- 14 mar 2018
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 20 mar 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 89,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il Desktop Bridge in Windows 10 1607, 1703 e 1709, Windows Server 2016 e Windows Server, versione 1709 consente una vulnerabilità di elevazione dei privilegi dovuta al modo in cui viene gestito il registro virtuale, nota anche come "Windows Desktop Bridge Elevation of Privilege Vulnerability". Questa CVE è diversa da CVE-2018-0882.
Fonti
1- Microsoft Windows - Desktop Bridge Virtual Registry Arbitrary File Read/Write Privilege EscalationExploit
Google Security Research · windows · 20 mar 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.