CVE-2018-0886
Il protocollo Credential Security Support Provider (CredSSP) in Microsoft Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1 e RT 8.1, Windows...
- Pubblicato
- 14 mar 2018
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 13 apr 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il protocollo Credential Security Support Provider (CredSSP) in Microsoft Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1 e RT 8.1, Windows Server 2012 e R2, Windows 10 Gold, 1511, 1607, 1703 e 1709, Windows Server 2016 e Windows Server versione 1709 presenta una vulnerabilità di esecuzione di codice in remoto dovuta al modo in cui CredSSP convalida le richieste durante il processo di autenticazione, nota anche come "CredSSP Remote Code Execution Vulnerability".
Fonti
2- credsspPoC
Un codice che dimostra CVE-2018-0886
Preempt · windows · 13 apr 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.