CVE-2019-0555
Existe una vulnerabilidad de elevación de privilegios en la clase Microsoft XmlDocument que podría permitir a un atacante escapar del sandbox AppContainer...
- Publicado
- 8 ene 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 16 ene 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 89,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de elevación de privilegios en la clase Microsoft XmlDocument que podría permitir a un atacante escapar del sandbox AppContainer en el navegador. Esto también se conoce como "Microsoft XmlDocument Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.
Fuentes
2- TriBell_Edge_SandBox_EscapeExploit
Tribell Edge Sandbox Escape - PoCs de las vulnerabilidades heredadas de Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager para explotar el intercambio de XmlDocument entre límites y escapar del sandbox LPAC de Edge (CVE-2019-0555).
Google Security Research · windows · 16 ene 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.