Podatność CVE-2018-8140


Publikacja: 2018-06-14

Opis:
An Elevation of Privilege vulnerability exists when Cortana retrieves data from user input services without consideration for status, aka "Cortana Elevation of Privilege Vulnerability." This affects Windows 10 Servers, Windows 10.

Typ:

CWE-noinfo

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.6/10
6.4/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Microsoft -> Windows 10 
Microsoft -> Windows server 1709 
Microsoft -> Windows server 1803 
Microsoft -> Windows server 2016 

 Referencje:
http://www.securityfocus.com/bid/104354
http://www.securitytracker.com/id/1041108
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8140

Copyright 2024, cxsecurity.com

 

Back to Top