Vulnerabilidad en Windows Secure Socket Tunneling Protocol (SSTP) de Microsoft (CVE-2022-35766)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2022
Última modificación:
29/05/2025
Descripción
Una vulnerabilidad de Ejecución de Código Remota en Windows Secure Socket Tunneling Protocol (SSTP). Este ID de CVE es diferente de CVE-2022-34702, CVE-2022-34714, CVE-2022-35745, CVE-2022-35752, CVE-2022-35753, CVE-2022-35767, CVE-2022-35794
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:21h1:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:21h1:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:21h1:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:21h2:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:21h2:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:21h2:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_11:-:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_11:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_server_2016:20h2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página