CVE-2017-0220
CVE-2017-0220
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 7.5%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
12 may 2017Publicada en NVD
15 may 2017PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The Windows kernel in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, and Windows Server 2012 Gold allows authenticated attackers to obtain sensitive information via a specially crafted document, aka "Windows Kernel Information Disclosure Vulnerability," a different vulnerability than CVE-2017-0175, CVE-2017-0258, and CVE-2017-0259.
Productos afectados
Microsoft Corporation · Microsoft WindowsPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/42009/no verificadoexploitdbwww.exploit-db.com/exploits/42009no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →