CVE-2018-0952
توجد ثغرة تصعيد امتيازات (Elevation of Privilege) عندما يسمح Diagnostics Hub Standard Collector بإنشاء ملفات في مواقع عشوائية، وتُعرف أيضًا باسم "Diagnostic...
- تم النشر
- 15/08/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 22/08/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تصعيد امتيازات (Elevation of Privilege) عندما يسمح Diagnostics Hub Standard Collector بإنشاء ملفات في مواقع عشوائية، وتُعرف أيضًا باسم "Diagnostic Hub Standard Collector Elevation Of Privilege Vulnerability." تؤثر هذه الثغرة على Windows Server 2016 وWindows 10 وMicrosoft Visual Studio وWindows 10 Servers.
المصادر
2PoC لتصعيد الامتيازات في Windows 10 Diagnostics Hub Standard Collector Service
Atredis Partners · windows · 22/08/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.