Description
An information disclosure vulnerability exists when Windows Error Reporting improperly handles file operations.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Windows Error Reporting Information Disclosure Vulnerability'.
References (1)
Core 1
Core References
Patch, Vendor Advisory x_refsource_misc
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1420
Scores
CVSS v3
5.5
EPSS
0.0123
EPSS Percentile
65.7%
Attack Vector
LOCAL
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Details
Status
published
Products (13)
microsoft/windows_10
(2 CPE variants)
microsoft/windows_10
1607 (2 CPE variants)
microsoft/windows_10
1709 (3 CPE variants)
microsoft/windows_10
1803 (3 CPE variants)
microsoft/windows_10
1809 (3 CPE variants)
microsoft/windows_10
1903 (3 CPE variants)
microsoft/windows_10
1909 (3 CPE variants)
microsoft/windows_10
2004 (3 CPE variants)
microsoft/windows_server_2016
microsoft/windows_server_2016
1903
... and 3 more
Published
Jul 14, 2020
Tracked Since
Feb 18, 2026