CVE-2022-26923

Microsoft Active Directory Domain Services Privilege Escalation Vulnerability

8.8
CVSS 3.1
83.5 %
EPSS (current)
2022-08-18
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Microsoft / Active Directory

Published: 2022-05-10 · Due (CISA): 2022-09-08

CWE: CWE-295 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
metasploitauxiliary/admin/dcerpc/cve_2022_26923_certifriedauxiliary/admin/dcerpc/cve_2022_26923_certifried–

References only — no downloads or instructions.

Sources