CVE-2021-31199

MEDIUM(5.2)KEV

Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability

Beschreibung

Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability

KEV-Informationen

Hersteller
Microsoft
Produkt
Enhanced Cryptographic Provider
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
17. November 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:NIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
CHANGED
Vertraulichkeitsauswirkung
LOW
Integritätsauswirkung
LOW
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.0
Auswirkungsscore
2.7

Betroffene Produkte

HerstellerProduktVersion
microsoftwindows 10 1507< 10.0.10240.18967
microsoftwindows 10 1607< 10.0.14393.4467
microsoftwindows 10 1809< 10.0.17763.1999
microsoftwindows 10 1909< 10.0.18363.1621
microsoftwindows 10 2004< 10.0.19041.1052
microsoftwindows 10 20h2< 10.0.19042.1052
microsoftwindows 10 21h1< 10.0.19043.1052
microsoftwindows 7-
microsoftwindows 8.1-
microsoftwindows rt 8.1-
microsoftwindows server 2004< 10.0.19041.1052
microsoftwindows server 2008-; r2
microsoftwindows server 2012-; r2
microsoftwindows server 2016< 10.0.14393.4467
microsoftwindows server 2019< 10.0.17763.1999
microsoftwindows server 20h2< 10.0.19042.1052

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
5.2
MEDIUM

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Quelle: [email protected](Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

CVSS-Score

5.2
MEDIUM(5.2)

EPSS-Score

EPSS-Score2.95%
EPSS-Perzentil85.7%

Daten

Veröffentlicht8. Juni 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.