CVE-2018-8495
Уязвимость удалённого выполнения кода существует, когда Windows Shell неправильно обрабатывает URI, также известная как «Windows Shell Remote Code Execution...
- Опубликовано
- 10 окт. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость удалённого выполнения кода существует, когда Windows Shell неправильно обрабатывает URI, также известная как «Windows Shell Remote Code Execution Vulnerability». Это затрагивает Windows Server 2016, Windows 10, Windows 10 Servers.
Источники
2Простой PoC уязвимости CVE-2018-8495 Microsoft Edge (удаленное выполнение кода)
- ExploitsPoC
Оригинальные CVE, PoC-эксплойты и бюллетени безопасности с подробными цепочками уязвимостей, методами повышения привилегий и выхода из контейнера для тестирования на проникновение и исследований.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.