
استغلال ثغرة قراءة الملفات التعسفية في خدمة مضيف أجهزة UPnP بنظام ويندوز.
استغلال PoC لقراءة ملفات محلية عشوائية في خدمة مضيف أجهزة UPnP في Windows. يقرأ ملفًا عشوائيًا في سياق LOCAL SERVICE. تم اختباره على Windows 11 Pro إصدار 26200.8457.
تم الإبلاغ عنه إلى Microsoft. تم تقييمه على أنه "ليس ثغرة أمنية".
UPnPHostFileRead.exe SOURCE DESTINATION.سيتم قراءة ملف SOURCE في سياق LOCAL SERVICE ثم كتابته إلى DESTINATION في سياق المستخدم الحالي.

يمكن للمستخدمين العاديين إنشاء كائن COM UPnPRegistrar واستدعاء الأسلوب RegisterRunningDevice، الذي يسجل جهازًا باستخدام وصف جهاز XML. يمكن أن يشير ملف XML هذا إلى أيقونة، لكن المرجع يكون عرضة لاجتياز المسار (path traversal) ويمكن توجيهه إلى أي ملف على النظام. بعد تسجيل الجهاز، يتم كشف الملف المُشار إليه عبر خدمة HTTP تعمل بحساب LOCAL SERVICE ويمكن لأي شخص الوصول إلى نقطة النهاية وتنزيل الملف.