CVE-2025-30394
- EPSS 0.1%
- Veröffentlicht 13.05.2025 16:58:49
- Zuletzt bearbeitet 19.05.2025 18:30:32
Sensitive data storage in improperly locked memory in Remote Desktop Gateway Service allows an unauthorized attacker to deny service over a network.
- EPSS 0.04%
- Veröffentlicht 13.05.2025 16:58:47
- Zuletzt bearbeitet 19.05.2025 18:22:00
Improper privilege management in Windows Secure Kernel Mode allows an authorized attacker to elevate privileges locally.
CVE-2025-29969
- EPSS 0.07%
- Veröffentlicht 13.05.2025 16:58:33
- Zuletzt bearbeitet 19.05.2025 14:20:58
Time-of-check time-of-use (toctou) race condition in Windows Fundamentals allows an authorized attacker to execute code over a network.
CVE-2025-29968
- EPSS 0.25%
- Veröffentlicht 13.05.2025 16:58:32
- Zuletzt bearbeitet 19.05.2025 14:21:08
Improper input validation in Active Directory Certificate Services (AD CS) allows an authorized attacker to deny service over a network.
CVE-2025-29967
- EPSS 0.18%
- Veröffentlicht 13.05.2025 16:58:31
- Zuletzt bearbeitet 19.05.2025 14:21:15
Heap-based buffer overflow in Remote Desktop Gateway Service allows an unauthorized attacker to execute code over a network.
CVE-2025-29966
- EPSS 0.18%
- Veröffentlicht 13.05.2025 16:58:30
- Zuletzt bearbeitet 19.05.2025 14:21:58
Heap-based buffer overflow in Windows Remote Desktop allows an unauthorized attacker to execute code over a network.
CVE-2025-29960
- EPSS 0.07%
- Veröffentlicht 13.05.2025 16:58:29
- Zuletzt bearbeitet 19.05.2025 14:22:43
Out-of-bounds read in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose information over a network.
CVE-2025-29959
- EPSS 0.21%
- Veröffentlicht 13.05.2025 16:58:28
- Zuletzt bearbeitet 19.05.2025 14:22:49
Use of uninitialized resource in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose information over a network.
CVE-2025-29810
- EPSS 0.03%
- Veröffentlicht 08.04.2025 17:24:17
- Zuletzt bearbeitet 10.07.2025 15:01:41
Improper access control in Active Directory Domain Services allows an authorized attacker to elevate privileges over a network.
CVE-2025-29809
- EPSS 0.34%
- Veröffentlicht 08.04.2025 17:24:15
- Zuletzt bearbeitet 10.07.2025 14:48:27
Insecure storage of sensitive information in Windows Kerberos allows an authorized attacker to bypass a security feature locally.