Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/> Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/> Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/>
VDB

CVE-2014-6324

CVE-2014-6324 CLOSED KEV

Une vulnérabilité a été découverte dans l'implémentation du KDC Kerberos de <span class="textit">Microsoft Windows</span>. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de service sans que ces modifications soient détectées. L'attaquant peut ainsi éléver ses privilèges au niveau administrateur de domaine. Microsoft a indiqué avoir connaissance d'attaques limitées et ciblées exploitant cette vulnérabilité.

EPSS 90.35% · 99.6th percentile

Risk Scores

EPSS Score
90.35%
99.6th percentile

Affected Products

VendorProductVersions
MicrosoftWindows

Timeline

  • Nov 11, 2014 CVE Published
  • Nov 18, 2014 PoC Published
  • Nov 18, 2014 PoC Published
  • Dec 5, 2014 PoC Published
  • Dec 9, 2014 PoC Published
  • Dec 9, 2014 PoC Published
  • Dec 12, 2014 PoC Published
  • May 29, 2018 PoC Published
  • Oct 9, 2020 PoC Published
  • Feb 4, 2022 EPSS Score
  • Mar 25, 2022 CISA KEV Added
  • May 20, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›