CVE-2026-50508

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-50508

EPSS 0.09

Hodnocení závažnosti

6.5 CVSS 3.1 microsoft

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

ZDI-26-605: Microsoft Windows Localized Filenames Improper Input Validation NTLM Response Information Disclosure Vulnerability

This vulnerability allows remote attackers to disclose NTLM responses on affected installations of Microsoft Windows. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The ZDI has assigned a CVSS rating of 3.3. The following CVEs are assigned: CVE-2026-50508.

EPSS 0.09 CVSS 3.3 CVE-2026-50508 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security