漏洞概述
POC下载
「CVE-2024-38077漏洞扫描工具.zip」
链接:https://pan.quark.cn/s/815b46587c04
-
漏洞名称: Windows 远程桌面授权服务远程代码执行漏洞
-
CVE编号: CVE-2024-38077
-
发布日期: 2024年7月9日
-
影响: 远程代码执行(RCE)
-
严重性: 严重
-
弱点: CWE-122(基于堆的缓冲区溢出)
-
CVSS评分: 9.8 / 8.5
-
攻击途径: 网络(可远程利用)
-
攻击复杂性: 低
-
所需特权: 无
-
用户交互: 无
-
范围: 2000 ≤ Windows Server ≤ 2025
-
机密性、完整性、可用性影响: 高
-
修复级别: 官方修复程序