
AppXSvc Beliebiges Dateisicherheitsdeskriptor-Überschreiben EoP
Ich habe diese Schwachstelle unabhängig an MSRC gemeldet, meine Einreichung stellte sich jedoch als Duplikat heraus, da der Fix für CVE-2019-1253 auch dieses Problem behoben hat. Mein PoC unterscheidet sich von denen von Chris Danieli oder Nabeel Ahmed, da dieser Exploit 'Full Control' über die Zieldatei gewährt. Meine Forschung wurde von CVE-2019-0841 inspiriert, das ursprünglich von Nabeel Ahmed gemeldet wurde.
