Windows上2.3.4之前的意外事件允许远程攻击者执行任意代码,因为重命名文件的文件名可能以点结尾。然后可以将此文件重命名为.php文件名。
出版2020-03-25 22:15:12
已更新2020-03-27 19:23:39
来源 米特里
查看位置 NVD公司, CVE.org公司
脆弱性类别: 执行代码

CVE-2020-10964的利用预测评分系统(EPSS)评分

2.77%
未来30天内开采活动的概率EPSS得分历史
~ 91 %
百分比,得分等于或小于的漏洞的比例

CVE-220-10964的CVSS得分

基本得分 基本严重性 CVSS矢量 可利用性得分 影响得分 分数来源 第一次看到
7.5
AV:N/AC:L/Au:N/C:P/I:P/A:P
10
6.4
NIST标准
9.8
关键 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
3.9
5.9
NIST标准

CVE-220-10964的CWE id

CVE-220-10964参考

受CVE-220-10964影响的产品

此网站使用cookie管理会话、存储首选项、网站分析和其他用途在我们的隐私政策.
使用此网站即表示您同意CVEdetails.com使用条款