CVE-2015-1635

KEV
🔴 Łataj teraz

Wykonanie złośliwego kodu zdalnie w HTTP.sys w systemach Windows przez spreparowane żądania HTTP.

CVSS
9.8
EPSS
94.3%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

HTTP.sys in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via crafted HTTP requests, aka "HTTP.sys Remote Code Execution Vulnerability."

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.3%
Opublikowano (NVD)2015-04-14 20:59:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 16:42:38 UTC
Referencje