CVE-2019-0948
ثغرة إفشاء المعلومات في Windows Event Viewer
- تم النشر
- 12/06/2019
- محدث
- 20/05/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 05/12/2016
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة في كشف المعلومات في عارض الأحداث في ويندوز (eventvwr.msc) عندما يحلل مدخلات XML بشكل غير صحيح تحتوي على مرجع إلى كيان خارجي. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة قراءة ملفات عشوائية عبر إعلان كيان خارجي لـ XML (XXE). لاستغلال الثغرة، يمكن للمهاجم إنشاء ملف يحتوي على محتوى XML مصمم خصيصًا وإقناع مستخدم مصادق باستيراد الملف. يعالج التحديث الثغرة عن طريق تعديل الطريقة التي يحلل بها عارض الأحداث مدخلات XML.
المصادر
1hyp3rlinx · windows · 05/12/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.