VDB

CVE-2023-35631

CVE-2023-35631 PUBLISHED

In verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server existieren mehrere zum Teil nicht genauer beschriebene Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um DNS Informationen zu fälschen, um Informationen offenzulegen, um einen Denial of Service Zustand herbeizuführen, um Code auszuführen und um Systemrechte zu erlangen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 1.57% · 81.9th percentile

Risk Scores

EPSS Score
1.57%
81.9th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows Server 2016
HitachiHitachi Storage
MicrosoftMicrosoft Windows 10 Version 21H2
MicrosoftMicrosoft Windows 11 Version 23H2
MicrosoftMicrosoft Windows Server 2022
MicrosoftMicrosoft Windows Server 2012 R2
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows 11 Version 21H2
MicrosoftMicrosoft Windows 10 Version 1607
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows Server 2022 23H2 Edition
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows 10 Version 22H2
MicrosoftMicrosoft Windows 10 Version 1809
MicrosoftMicrosoft Windows Server 2008 SP2
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows 11 Version 22H2

Timeline

  • Dec 4, 2023 PoC Published
  • Dec 12, 2023 CVE Published
  • Dec 13, 2023 EPSS Score
  • Dec 13, 2023 PoC Published
  • Dec 18, 2023 PoC Published
  • Jan 11, 2024 EPSS Score
  • Feb 10, 2024 EPSS Score
  • Mar 1, 2024 PoC Published
  • Apr 8, 2024 EPSS Score
  • May 7, 2024 EPSS Score
  • Jun 6, 2024 EPSS Score
  • Jul 5, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›