CVE-2023-28303

Windows képmetsző sérülékenysége
Angol cím: Windows Snipping tool vulnerability

Publikálás dátuma: 2023.03.24.
Utolsó módosítás dátuma: 2023.03.24.


Leírás

Információ szivárgás / közzététel: Az információ leleplezése: szándékos, vagy nem szándékos nyílvánosságra hozatala az információnak egy olyan szeméy részére aki nincs felhatalmazva annak megismerésére.

Leírás forrása: msrc.microsoft.com


Elemzés leírás

Eredeti nyelven: The security flaw could let bad actors recover the edited portions of screenshots, potentially revealing personal information that had been cropped out or concealed.


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 3.3 (Alacsony)
Vektor: AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Hatás pontszáma:
Kihasználhatóság pontszáma:


Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Alacsony
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »