/// Bekannte Schwachstellen, CVSS-Score und betroffene Produkte
Aktiv ausgenutzte SchwachstellenDer KEV-Katalog der CISA führt Schwachstellen auf, die in echten Angriffen ausgenutzt werden — nicht solche, die es könnten. Er ist die Liste, mit der man anfängt, wenn man entscheidet, was zuerst gepatcht wird.CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2002-0367Hoch7.8
smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit.
This product uses the NVD API but is not endorsed or certified by the NVD.