Page 36 of 1220 results (0.016 seconds)

CVSS: 7.8EPSS: 0%CPEs: 20EXPL: 0

14 Jul 2020 — An elevation of privilege vulnerability exists when the Windows Profile Service improperly handles file operations, aka 'Windows Profile Service Elevation of Privilege Vulnerability'. Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Profile Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Windows Profile Service Elevation of Privilege Vulnerability" • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1360 •

CVSS: 7.8EPSS: 0%CPEs: 20EXPL: 0

14 Jul 2020 — An elevation of privilege vulnerability exists when the Windows Cryptography Next Generation (CNG) Key Isolation service improperly handles memory, aka 'Windows CNG Key Isolation Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1384. Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio Windows Cryptography Next Generation (CNG) Key Isolation maneja inapropiadamente la memoria, también se conoce como "Windows CNG Key Isolation Service Elevation of Pr... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1359 •

CVSS: 5.5EPSS: 0%CPEs: 13EXPL: 0

14 Jul 2020 — An information disclosure vulnerability exists when the Windows Resource Policy component improperly handles memory.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows Resource Policy Information Disclosure Vulnerability'. Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows Resource Policy maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecu... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1358 •

CVSS: 7.8EPSS: 0%CPEs: 12EXPL: 0

14 Jul 2020 — An elevation of privilege vulnerability exists when the Windows System Events Broker improperly handles file operations, aka 'Windows System Events Broker Elevation of Privilege Vulnerability'. Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows System Events Broker maneja inapropiadamente las operaciones de archivo, también se conoce como "Windows System Events Broker Elevation of Privilege Vulnerability" • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1357 •

CVSS: 7.8EPSS: 0%CPEs: 7EXPL: 0

14 Jul 2020 — An elevation of privilege vulnerability exists when the Windows iSCSI Target Service improperly handles file operations, aka 'Windows iSCSI Target Service Elevation of Privilege Vulnerability'. Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows iSCSI Target Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Windows iSCSI Target Service Elevation of Privilege Vulnerability" • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1356 •

CVSS: 7.8EPSS: 0%CPEs: 19EXPL: 0

14 Jul 2020 — An elevation of privilege vulnerability exists when the Windows UPnP Device Host improperly handles memory.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows UPnP Device Host Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1430. Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows UPnP Device Host maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría q... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1354 •

CVSS: 7.8EPSS: 0%CPEs: 13EXPL: 0

14 Jul 2020 — An elevation of privilege vulnerability exists when the Windows USO Core Worker improperly handles memory.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows USO Core Worker Elevation of Privilege Vulnerability'. Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows USO Core Worker maneja inapropiadamente la memoria. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución en el sistema víct... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1352 •

CVSS: 7.8EPSS: 0%CPEs: 13EXPL: 0

14 Jul 2020 — An elevation of privilege vulnerability exists when the Windows Runtime improperly handles objects in memory, aka 'Windows Runtime Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1249, CVE-2020-1370, CVE-2020-1399, CVE-2020-1404, CVE-2020-1413, CVE-2020-1414, CVE-2020-1415, CVE-2020-1422. Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Runtime maneja inapropiadamente objetos en memoria, también se conoce como "Windows Runtime Elevation of Privilege Vul... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1353 •

CVSS: 5.5EPSS: 0%CPEs: 19EXPL: 0

14 Jul 2020 — An information disclosure vulnerability exists when the Windows Graphics component improperly handles objects in memory, aka 'Microsoft Graphics Component Information Disclosure Vulnerability'. Se presenta una vulnerabilidad de divulgación de información cuando el componente Windows Graphics maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability" • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1351 •

CVSS: 10.0EPSS: 90%CPEs: 9EXPL: 16

14 Jul 2020 — A remote code execution vulnerability exists in Windows Domain Name System servers when they fail to properly handle requests, aka 'Windows DNS Server Remote Code Execution Vulnerability'. Se presenta una vulnerabilidad de ejecución de código remota en los servidores de Windows Domain Name System cuando presentan un fallo al manejar apropiadamente las peticiones, también se conoce como "Windows DNS Server Remote Code Execution Vulnerability" Microsoft Windows DNS Servers fail to properly handle requests, al... • https://packetstorm.news/files/id/158484 • CWE-20: Improper Input Validation •