CVE-2020-1066
Se presenta una vulnerabilidad de elevación de privilegios en .NET Framework que podría permitir a un atacante elevar su nivel de privilegios. Para explotar...
- Publicado
- 21 may 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 83,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se presenta una vulnerabilidad de elevación de privilegios en .NET Framework que podría permitir a un atacante elevar su nivel de privilegios. Para explotar la vulnerabilidad, un atacante primero tendría que acceder a la máquina local y luego ejecutar un programa malicioso. La actualización aborda la vulnerabilidad al corregir la forma como .NET Framework activa los objetos COM., también se conoce como ".NET Framework Elevation of Privilege Vulnerability".
Fuentes
2- CVE-2020-1066-EXPExploit
Exploit de escalada de privilegios local para CVE-2020-1066 dirigido a Windows 7 y Server 2008 R2. Aprovecha el reemplazo arbitrario de archivos mediante el abuso de enlaces simbólicos del servicio Windows CardSpace (idsvc) para lograr la ejecución de código a nivel de SYSTEM.
- cve-2020-1066Exploit
Código de explotación para CVE-2020-1066 con análisis de blog adjunto, que demuestra una vulnerabilidad específica de escalada de privilegios en Windows.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.