CVE-2023-28303

Windows képmetsző sérülékenysége
Angol cím: Windows Snipping tool vulnerability

Publikálás dátuma: 2023.03.24.
Utolsó módosítás dátuma: 2023.03.24.


Leírás

Információ szivárgás / közzététel: Az információ leleplezése: szándékos, vagy nem szándékos nyílvánosságra hozatala az információnak egy olyan szeméy részére aki nincs felhatalmazva annak megismerésére.

Leírás forrása: msrc.microsoft.com


Elemzés leírás

Eredeti nyelven: The security flaw could let bad actors recover the edited portions of screenshots, potentially revealing personal information that had been cropped out or concealed.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 3.3 (Alacsony)
Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Impact Score:
Exploitability Score:


Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): Low
Integrity Impact (I): None
Availability Impact (A): None

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »