Microsoft Windows Error Reporting(WER)是美国微软(Microsoft)公司的一个组件。使用户能够将应用程序故障、内核故障、无响应的应用程序和其他应用程序特定问题通知 Microsoft。 Microsoft Windows Error Reporting存在安全漏洞。攻击者利用该漏洞可以提升权限。以下产品和版本受到影响:Windows 10 Version 21H2 for 32-bit Systems,Windows 10 Version 21H2 for ARM6
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2023-36874 PoC | https://github.com/d0rb/CVE-2023-36874 | POC Details |
| 2 | CVE-2023-36874 Proof of Concept | https://github.com/crisprss/CVE-2023-36874 | POC Details |
| 3 | None | https://github.com/Wh04m1001/CVE-2023-36874 | POC Details |
| 4 | Weaponized CobaltStrike BOF for CVE-2023-36874 Windows Error Reporting LPE | https://github.com/Octoberfest7/CVE-2023-36874_BOF | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-35365 | 9.8 CRITICAL | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2023-35366 | 9.8 CRITICAL | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2023-35367 | 9.8 CRITICAL | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2023-32057 | 9.8 CRITICAL | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2023-33150 | 9.6 CRITICAL | Microsoft Office Security Feature Bypass Vulnerability |
| CVE-2023-32049 | 8.8 HIGH | Windows SmartScreen Security Feature Bypass Vulnerability |
| CVE-2023-35315 | 8.8 HIGH | Windows Layer-2 Bridge Network Driver Remote Code Execution Vulnerability |
| CVE-2023-35322 | 8.8 HIGH | Windows Deployment Services Remote Code Execution Vulnerability |
| CVE-2023-32038 | 8.8 HIGH | Microsoft ODBC Driver Remote Code Execution Vulnerability |
| CVE-2023-35364 | 8.8 HIGH | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2023-33134 | 8.8 HIGH | Microsoft SharePoint Server Remote Code Execution Vulnerability |
| CVE-2023-33157 | 8.8 HIGH | Microsoft SharePoint Remote Code Execution Vulnerability |
| CVE-2023-33159 | 8.8 HIGH | Microsoft SharePoint Server Spoofing Vulnerability |
| CVE-2023-33160 | 8.8 HIGH | Microsoft SharePoint Server Remote Code Execution Vulnerability |
| CVE-2023-35300 | 8.8 HIGH | Remote Procedure Call Runtime Remote Code Execution Vulnerability |
| CVE-2023-35302 | 8.8 HIGH | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-35311 | 8.8 HIGH | Microsoft Outlook Security Feature Bypass Vulnerability |
| CVE-2023-35333 | 8.8 HIGH | MediaWiki PandocUpload Extension Remote Code Execution Vulnerability |
| CVE-2023-35303 | 8.8 HIGH | USB Audio Class System Driver Remote Code Execution Vulnerability |
| CVE-2023-29347 | 8.7 HIGH | Windows Admin Center Spoofing Vulnerability |
Showing top 20 of 131 CVEs. View all on vendor page → →
No comments yet