CVE-2022-22715
عاليتم النشر
ثغرة رفع الصلاحيات في نظام ملفات الأنابيب المُسمّاة
- تم النشر
- 09/02/2022
- محدث
- 02/01/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/09/2026
CVSS الأساسي
7.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H12.6%
متوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفع الصلاحيات في نظام ملفات الأنابيب المُسمّاة
المصادر
1- CVE-2022-22715استغلال
كود استغلال لـ CVE-2022-22715 (Windows Dirty Pipe)، وهو هروب من وضع الحماية ورفع صلاحيات عبر إفساد كائن TOKEN في الأنبوب المسمّى، مع منشور مدونة تقني مرتبط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.