CVE-2020-1420

MEDIUM

Windows Error Reporting - Info Disclosure

Title source: llm
STIX 2.1

Description

An information disclosure vulnerability exists when Windows Error Reporting improperly handles file operations.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows Error Reporting Information Disclosure Vulnerability'.

References (1)

Core 1
Core References

Scores

CVSS v3 5.5
EPSS 0.0123
EPSS Percentile 65.7%
Attack Vector LOCAL
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Details

Status published
Products (13)
microsoft/windows_10 (2 CPE variants)
microsoft/windows_10 1607 (2 CPE variants)
microsoft/windows_10 1709 (3 CPE variants)
microsoft/windows_10 1803 (3 CPE variants)
microsoft/windows_10 1809 (3 CPE variants)
microsoft/windows_10 1903 (3 CPE variants)
microsoft/windows_10 1909 (3 CPE variants)
microsoft/windows_10 2004 (3 CPE variants)
microsoft/windows_server_2016
microsoft/windows_server_2016 1903
... and 3 more
Published Jul 14, 2020
Tracked Since Feb 18, 2026