CVE-2018-8208
В Windows существует уязвимость повышения привилегий, возникающая, когда Desktop Bridge ненадлежащим образом управляет виртуальным реестром, также известная...
- Опубликовано
- 14 июн. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 20 июн. 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 89,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Windows существует уязвимость повышения привилегий, возникающая, когда Desktop Bridge ненадлежащим образом управляет виртуальным реестром, также известная как «Windows Desktop Bridge Elevation of Privilege Vulnerability». Это затрагивает Windows Server 2016, Windows 10 и Windows 10 Servers. Этот идентификатор CVE отличается от CVE-2018-8214.
Источники
2PoC-эксплойт для CVE-2018-8208, демонстрирующий уязвимость и её влияние для тестирования безопасности и повышения осведомлённости.
- Microsoft Windows 10 - Desktop Bridge Activation Arbitrary Directory Creation Privilege EscalationЭксплойт
Google Security Research · windows · 20 июн. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.