VendorsMicrosoftwindows_101803
Vulnerabilities

Microsoft Windows 10 1803

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1790CVEs
CVE-2020-0639
An information disclosure vulnerability exists in the Windows Common Log File System (CLFS) driver when it fails to properly handle objects in memory, aka 'Windows Common Log File System Driver Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0615.
Published 2020-01-14 · Modified
5.5EPSS 0.013
CVE-2020-0643
An information disclosure vulnerability exists in the way that the Windows Graphics Device Interface Plus (GDI+) handles objects in memory, allowing an attacker to retrieve information from a targeted system, aka 'Windows GDI+ Information Disclosure Vulnerability'.
Published 2020-01-14 · Modified
5.5EPSS 0.013
CVE-2020-0859
An information vulnerability exists when Windows Modules Installer Service improperly discloses file information, aka 'Windows Modules Installer Service Information Disclosure Vulnerability'.
Published 2020-03-12 · Modified
5.5EPSS 0.013
CVE-2020-1419
An information disclosure vulnerability exists when the Windows kernel fails to properly initialize a memory address, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1367, CVE-2020-1389, CVE-2020-1426.
Published 2020-07-14 · Modified
5.5EPSS 0.013
CVE-2021-1676
Windows NT Lan Manager Datagram Receiver Driver Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.5EPSS 0.013
CVE-2020-0622
An information disclosure vulnerability exists when the Microsoft Windows Graphics Component improperly handles objects in memory, aka 'Microsoft Graphics Component Information Disclosure Vulnerability'.
Published 2020-01-14 · Modified
5.5EPSS 0.013
CVE-2020-0820
An information disclosure vulnerability exists when Media Foundation improperly handles objects in memory, aka 'Media Foundation Information Disclosure Vulnerability'.
Published 2020-03-12 · Modified
5.5EPSS 0.013
CVE-2020-1290
An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'.
Published 2020-06-09 · Modified
5.5EPSS 0.013
CVE-2020-1072
An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'.
Published 2020-05-21 · Modified
5.5EPSS 0.013
CVE-2020-1116
An information disclosure vulnerability exists when the Windows Client Server Run-Time Subsystem (CSRSS) fails to properly handle objects in memory, aka 'Windows CSRSS Information Disclosure Vulnerability'.
Published 2020-05-21 · Modified
5.5EPSS 0.013
CVE-2020-1263
An information disclosure vulnerability exists in the way Windows Error Reporting (WER) handles objects in memory, aka 'Windows Error Reporting Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1261.
Published 2020-06-09 · Modified
5.5EPSS 0.013
CVE-2020-1361
An information disclosure vulnerability exists in the way that the WalletService handles memory.To exploit the vulnerability, an attacker would first need code execution on a victim system, aka 'Windows WalletService Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.013
CVE-2021-1672
Windows Projected File System FS Filter Driver Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.5EPSS 0.013
CVE-2020-16919
Windows Enterprise App Management Service Information Disclosure Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.013
CVE-2020-16921
Windows Text Services Framework Information Disclosure Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.013
CVE-2020-16897
NetBT Information Disclosure Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.012
CVE-2019-1382
An elevation of privilege vulnerability exists when ActiveX Installer service may allow access to files without proper authentication, aka 'Microsoft ActiveX Installer Service Elevation of Privilege Vulnerability'.
Published 2019-11-12 · Modified
5.5EPSS 0.012
CVE-2020-1358
An information disclosure vulnerability exists when the Windows Resource Policy component improperly handles memory.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows Resource Policy Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1420
An information disclosure vulnerability exists when Windows Error Reporting improperly handles file operations.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows Error Reporting Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1386
An information vulnerability exists when Windows Connected User Experiences and Telemetry Service improperly discloses file information, aka 'Connected User Experiences and Telemetry Service Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1389
An information disclosure vulnerability exists when the Windows kernel fails to properly initialize a memory address, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1367, CVE-2020-1419, CVE-2020-1426.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1426
An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1367, CVE-2020-1389, CVE-2020-1419.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1038
Windows Routing Utilities Denial of Service
Published 2020-09-11 · Modified
5.5EPSS 0.012
CVE-2020-16854
Windows Kernel Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.012
CVE-2021-1637
Windows DNS Query Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.5EPSS 0.012
CVE-2018-8549
A security feature bypass exists when Windows incorrectly validates kernel driver signatures, aka "Windows Security Feature Bypass Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.
Published 2018-11-14 · Modified
5.5EPSS 0.012
CVE-2020-1033
Windows Kernel Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.012
CVE-2020-0928
Windows Kernel Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-0941
Win32k Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-1383
Windows RRAS Service Information Disclosure Vulnerability
Published 2020-08-17 · Modified
5.5EPSS 0.011
CVE-2020-1476
ASP.NET and .NET Elevation of Privilege Vulnerability
Published 2020-08-17 · Modified
5.5EPSS 0.011
CVE-2020-1485
Windows Image Acquisition Service Information Disclosure Vulnerability
Published 2020-08-17 · Modified
5.5EPSS 0.011
CVE-2020-17069
Windows NDIS Information Disclosure Vulnerability
Published 2020-11-11 · Modified
5.5EPSS 0.011
CVE-2020-17071
Windows Delivery Optimization Information Disclosure Vulnerability
Published 2020-11-11 · Modified
5.5EPSS 0.011
CVE-2020-1076
A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Service Vulnerability'.
Published 2020-05-21 · Modified
5.5EPSS 0.011
CVE-2020-1084
A Denial Of Service vulnerability exists when Connected User Experiences and Telemetry Service fails to validate certain function values.An attacker who successfully exploited this vulnerability could deny dependent security feature functionality.To exploit this vulnerability, an attacker would have to log on to an affected system and run a specially crafted application.The security update addresses the vulnerability by correcting how the Connected User Experiences and Telemetry Service validates certain function values., aka 'Connected User Experiences and Telemetry Service Denial of Service Vulnerability'. This CVE ID is unique from CVE-2020-1123.
Published 2020-05-21 · Modified
5.5EPSS 0.011
CVE-2020-1123
A denial of service vulnerability exists when Connected User Experiences and Telemetry Service improperly handles file operations, aka 'Connected User Experiences and Telemetry Service Denial of Service Vulnerability'. This CVE ID is unique from CVE-2020-1084.
Published 2020-05-21 · Modified
5.5EPSS 0.011
CVE-2020-0921
Microsoft Graphics Component Denial of Service Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-1083
Microsoft Graphics Component Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-1250
Win32k Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
← Prev42 / 45Next →