VendorsMicrosoftwindows_server_20161903
Vulnerabilities

Microsoft Windows Server 1903

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1018CVEs
CVE-2020-1116
An information disclosure vulnerability exists when the Windows Client Server Run-Time Subsystem (CSRSS) fails to properly handle objects in memory, aka 'Windows CSRSS Information Disclosure Vulnerability'.
Published 2020-05-21 · Modified
5.5EPSS 0.013
CVE-2020-1261
An information disclosure vulnerability exists in the way Windows Error Reporting (WER) handles objects in memory, aka 'Windows Error Reporting Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1263.
Published 2020-06-09 · Modified
5.5EPSS 0.013
CVE-2020-1263
An information disclosure vulnerability exists in the way Windows Error Reporting (WER) handles objects in memory, aka 'Windows Error Reporting Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1261.
Published 2020-06-09 · Modified
5.5EPSS 0.013
CVE-2020-1268
An information disclosure vulnerability exists when a Windows service improperly handles objects in memory, aka 'Windows Service Information Disclosure Vulnerability'.
Published 2020-06-09 · Modified
5.5EPSS 0.013
CVE-2020-1296
A vulnerability exists in the way the Windows Diagnostics & feedback settings app handles objects in memory, aka 'Windows Diagnostics & feedback Information Disclosure Vulnerability'.
Published 2020-06-09 · Modified
5.5EPSS 0.013
CVE-2020-1361
An information disclosure vulnerability exists in the way that the WalletService handles memory.To exploit the vulnerability, an attacker would first need code execution on a victim system, aka 'Windows WalletService Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.013
CVE-2020-16919
Windows Enterprise App Management Service Information Disclosure Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.013
CVE-2020-16921
Windows Text Services Framework Information Disclosure Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.013
CVE-2020-16897
NetBT Information Disclosure Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.012
CVE-2019-1382
An elevation of privilege vulnerability exists when ActiveX Installer service may allow access to files without proper authentication, aka 'Microsoft ActiveX Installer Service Elevation of Privilege Vulnerability'.
Published 2019-11-12 · Modified
5.5EPSS 0.012
CVE-2020-1358
An information disclosure vulnerability exists when the Windows Resource Policy component improperly handles memory.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows Resource Policy Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1420
An information disclosure vulnerability exists when Windows Error Reporting improperly handles file operations.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows Error Reporting Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1330
An information disclosure vulnerability exists when Windows Mobile Device Management (MDM) Diagnostics improperly handles junctions, aka 'Windows Mobile Device Management Diagnostics Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1367
An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1389, CVE-2020-1419, CVE-2020-1426.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1386
An information vulnerability exists when Windows Connected User Experiences and Telemetry Service improperly discloses file information, aka 'Connected User Experiences and Telemetry Service Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1389
An information disclosure vulnerability exists when the Windows kernel fails to properly initialize a memory address, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1367, CVE-2020-1419, CVE-2020-1426.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1391
An information disclosure vulnerability exists when the Windows Agent Activation Runtime (AarSvc) fails to properly handle objects in memory, aka 'Windows Agent Activation Runtime Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1426
An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1367, CVE-2020-1389, CVE-2020-1419.
Published 2020-07-14 · Modified
5.5EPSS 0.012
CVE-2020-1038
Windows Routing Utilities Denial of Service
Published 2020-09-11 · Modified
5.5EPSS 0.012
CVE-2020-16854
Windows Kernel Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.012
CVE-2020-1033
Windows Kernel Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.012
CVE-2020-1383
Windows RRAS Service Information Disclosure Vulnerability
Published 2020-08-17 · Modified
5.5EPSS 0.011
CVE-2020-1485
Windows Image Acquisition Service Information Disclosure Vulnerability
Published 2020-08-17 · Modified
5.5EPSS 0.011
CVE-2020-0928
Windows Kernel Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-0941
Win32k Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-17069
Windows NDIS Information Disclosure Vulnerability
Published 2020-11-11 · Modified
5.5EPSS 0.011
CVE-2020-17071
Windows Delivery Optimization Information Disclosure Vulnerability
Published 2020-11-11 · Modified
5.5EPSS 0.011
CVE-2020-16879
Projected Filesystem Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-1083
Microsoft Graphics Component Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-1119
Windows Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-1250
Win32k Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-0914
Windows State Repository Service Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2020-0921
Microsoft Graphics Component Denial of Service Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.011
CVE-2019-1142
An elevation of privilege vulnerability exists when the .NET Framework common language runtime (CLR) allows file creation in arbitrary locations, aka '.NET Framework Elevation of Privilege Vulnerability'.
Published 2019-09-11 · Modified
5.5EPSS 0.010
CVE-2020-0779
An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-0798, CVE-2020-0814, CVE-2020-0842, CVE-2020-0843.
Published 2020-03-12 · Modified
5.5EPSS 0.010
CVE-2020-0989
Windows Mobile Device Management Diagnostics Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.009
CVE-2019-1270
An elevation of privilege vulnerability exists in Windows store installer where WindowsApps directory is vulnerable to symbolic link attack, aka 'Microsoft Windows Store Installer Elevation of Privilege Vulnerability'.
Published 2019-09-11 · Modified
5.5EPSS 0.009
CVE-2020-16922
Windows Spoofing Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.008
CVE-2019-1289
An elevation of privilege vulnerability exists when the Windows Update Delivery Optimization does not properly enforce file share permissions, aka 'Windows Update Delivery Optimization Elevation of Privilege Vulnerability'.
Published 2019-09-11 · Modified
5.5EPSS 0.007
CVE-2019-1454
An elevation of privilege vulnerability exists when the Windows User Profile Service (ProfSvc) improperly handles symlinks, aka 'Windows User Profile Service Elevation of Privilege Vulnerability'.
Published 2020-01-24 · Modified
5.5EPSS 0.006
← Prev25 / 26Next →