CVE-2017-0245
CVE-2017-0245
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 7.7%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
12 may 2017Publicada en NVD
15 may 2017PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The kernel-mode drivers in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1 and Windows Server 2012 Gold allow a local authenticated attacker to execute a specially crafted application to obtain kernel information, aka "Win32k Information Disclosure Vulnerability."
Productos afectados
Microsoft Corporation · Microsoft WindowsPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/42008/no verificadoexploitdbwww.exploit-db.com/exploits/42008no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →