CVE-2020-10551
QQBrowser vor 10.5.3870.400 installiert einen Windows-Dienst TsService.exe. Diese Datei ist für jeden beschreibbar, der zur Gruppe NT...
- Veröffentlicht
- 09.04.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 71,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
QQBrowser vor 10.5.3870.400 installiert einen Windows-Dienst TsService.exe. Diese Datei ist für jeden beschreibbar, der zur Gruppe NT AUTHORITY\Authenticated Users gehört, was alle lokalen und entfernten Benutzer einschließt. Dies kann von lokalen Angreifern ausgenutzt werden, um Privilegien auf NT AUTHORITY\SYSTEM zu erweitern, indem eine schädliche ausführbare Datei an den Speicherort von TsService geschrieben wird.
Quellen
1Privilegieneskalation in QQBrowser
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.