言語:
深刻度: High
ID: 138460
ファイル名: smb_nt_ms20_jul_4565524.nasl
バージョン: 1.13
タイプ: local
エージェント: windows
公開日: 2020/7/14
更新日: 2023/4/25
サポートされているセンサー: Frictionless Assessment Azure, Frictionless Assessment Agent, Frictionless Assessment AWS
リスクファクター: High
スコア: 8.9
リスクファクター: High
Base Score: 9.3
Temporal Score: 8.1
ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
現状ベクトル: CVSS2#E:H/RL:OF/RC:C
CVSS スコアのソース: CVE-2020-1435
リスクファクター: High
Base Score: 8.8
Temporal Score: 8.4
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C
CVSS スコアのソース: CVE-2020-1436
CPE: cpe:/o:microsoft:windows
必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2020/7/14
脆弱性公開日: 2020/7/14
CISAの既知の悪用日: 2022/5/3
Core Impact
Metasploit (SharePoint DataSet / DataTable Deserialization)
CVE: CVE-2020-1085, CVE-2020-1147, CVE-2020-1267, CVE-2020-1333, CVE-2020-1346, CVE-2020-1351, CVE-2020-1354, CVE-2020-1359, CVE-2020-1360, CVE-2020-1365, CVE-2020-1371, CVE-2020-1373, CVE-2020-1374, CVE-2020-1384, CVE-2020-1389, CVE-2020-1390, CVE-2020-1396, CVE-2020-1397, CVE-2020-1400, CVE-2020-1401, CVE-2020-1402, CVE-2020-1403, CVE-2020-1407, CVE-2020-1408, CVE-2020-1409, CVE-2020-1410, CVE-2020-1412, CVE-2020-1419, CVE-2020-1421, CVE-2020-1427, CVE-2020-1428, CVE-2020-1430, CVE-2020-1432, CVE-2020-1435, CVE-2020-1436, CVE-2020-1437, CVE-2020-1438, CVE-2020-1468