# 桌面窗口管理器信息泄露漏洞
## 概述
Desktop Windows Manager 存在敏感信息泄露漏洞,允许经过身份验证的攻击者在本地披露敏感信息。
## 影响版本
未明确指定受影响的版本。
## 细节
该漏洞由于 Desktop Windows Manager 在处理本地请求时未能正确保护敏感信息,导致授权攻击者可通过本地访问获取本应受限的数据。
## 影响
经过身份验证的攻击者可利用该漏洞在本地读取敏感信息,可能导致系统信息泄露,进而辅助进一步攻击。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | # CVE-2026-20805 PoC Prueba de concepto para la vulnerabilidad de divulgación de información en **Desktop Windows Manager (dwm.exe)** de Microsoft. ## 📋 Resumen de la Vulnerabilidad - **ID:** CVE-2026-20805 - **Producto:** Microsoft Windows | https://github.com/fevar54/CVE-2026-20805-POC | POC详情 |
标题: CVE-2026-20805 - Security Update Guide - Microsoft - Desktop Window Manager Information Disclosure Vulnerability -- 🔗来源链接
标签:vendor-advisorypatch
神龙速读:
## 漏洞关键信息
- **漏洞名称**: Desktop Window Manager Information Disclosure Vulnerability
- **CVE编号**: CVE-2026-20805
- **漏洞类型**: 信息泄露漏洞
- **发布时间**: 2026年1月13日
- **严重性**: 重要
- **影响范围**: 信息泄露
- **弱点类型**: CWE-200: 敏感信息对未授权方的暴露
- **CVSS分数**: 3.1 LAC PR L/UI N/S:C H/I:N/E:U RL:O/RC:C
- **CVSS评分**: 5.5 / 4.8
### Base Score Metrics
- **攻击向量**: 本地
- **攻击复杂度**: 低
- **所需权限**: 低
- **用户交互**: 无
- **作用范围**: 未改变
- **机密性影响**: 高
- **完整性影响**: 无
- **可用性影响**: 无
暂无评论