CVE-2019-0888
ActiveX Data Objects (ADO) Schwachstelle für die Ausführung von Remote-Code
- Veröffentlicht
- 12.06.2019
- Aktualisiert
- 20.05.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 95,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Remote-Codeausführungsschwachstelle besteht in der Art und Weise, wie ActiveX Data Objects (ADO) Objekte im Speicher verarbeiten. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, könnte beliebigen Code mit den Berechtigungen des Opferbenutzers ausführen. Ein Angreifer könnte eine Website erstellen, die die Schwachstelle ausnutzt, und dann ein Opfer dazu überreden, die Website zu besuchen. Das Sicherheitsupdate behebt die Schwachstelle, indem es die Art und Weise ändert, wie ActiveX Data Objects Objekte im Speicher verarbeiten.
Quellen
1PoC für CVE-2019-0888 - Use-After-Free in Windows ActiveX Data Objects (ADO)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.