CVE-2014-6324
Une vulnérabilité a été découverte dans l'implémentation du KDC Kerberos de <span class="textit">Microsoft Windows</span>. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de service sans que ces modifications soient détectées. L'attaquant peut ainsi éléver ses privilèges au niveau administrateur de domaine. Microsoft a indiqué avoir connaissance d'attaques limitées et ciblées exploitant cette vulnérabilité.
EPSS 90.35% · 99.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Windows |
Timeline
- Nov 11, 2014 CVE Published
- Nov 18, 2014 PoC Published
- Nov 18, 2014 PoC Published
- Dec 5, 2014 PoC Published
- Dec 9, 2014 PoC Published
- Dec 9, 2014 PoC Published
- Dec 12, 2014 PoC Published
- May 29, 2018 PoC Published
- Oct 9, 2020 PoC Published
- Feb 4, 2022 EPSS Score
- Mar 25, 2022 CISA KEV Added
- May 20, 2022 EPSS Score