CVE-2018-8495

Оценки

EPSS

0.599средний59.9%
0%20%40%60%80%100%

Процентиль: 59.9%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
7.6

Вектор: AV:N/AC:H/Au:N/C:C/I:C/A:C

Описание

Существует уязвимость удаленного выполнения кода, когда Windows Shell неправильно обрабатывает URI, также известная как “Уязвимость удаленного выполнения кода Windows Shell”. Это затрагивает Windows Server 2016, Windows 10, Windows 10 Servers.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

msrcnvd

CWE

CWE-22

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2018-8495

Источник: github-poc

URL: https://github.com/whereisr0da/CVE-2018-8495-POC

Уязвимое ПО (6)

Тип: Конфигурация

Поставщик: *

Продукт: windows_10

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_server_2016

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*...

Источник: nvd

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 16299.726

Операционная система: Windows 16299 build 726

Идентификатор: KB4462918

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 14393.2551

Операционная система: Windows 14393 build 2551

Идентификатор: KB4462917

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 17134.345

Операционная система: Windows 17134 build 345

Идентификатор: KB4462919

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 15063.1387

Операционная система: Windows 15063 build 1387

Идентификатор: KB4462937

Источник: msrc

Конец списка