CVE-2019-1253
ثغرة تصعيد الامتيازات في Microsoft Windows AppX Deployment Server
- تم النشر
- 11/09/2019
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/09/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية تتمثل في رفع الامتيازات عندما يتعامل Windows AppX Deployment Server مع الوصلات (junctions) بشكل غير صحيح. لاستغلال هذه الثغرة، يجب على المهاجم أولاً الحصول على تنفيذ التعليمات البرمجية على النظام المستهدف، والمعروفة باسم 'ثغرة رفع الامتيازات في Windows'. معرّف CVE هذا فريد عن CVE-2019-1215 وCVE-2019-1278 وCVE-2019-1303.
المصادر
5Poc لـ CVE-2019-1253
AppXSvc: الكتابة فوق واصف الأمان لملف تعسفي — تصعيد الامتيازات (EoP)
استغلال إثبات المفهوم لثغرة CVE-2019-1253، وهي ثغرة تصعيد امتيازات في نظام ويندوز. يُظهر تقنية الاستغلال لأغراض البحث والاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.