CVE-2022-22715
Vulnerabilidad de elevación de privilegios en el sistema de archivos de Named Pipe
- Publicado
- 9 feb 2022
- Actualizado
- 2 ene 2025
- Asignación de CNA
- microsoft
- Evidencia observada
- 16 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una Vulnerabilidad de Elevación de Privilegios en Named Pipe File
Fuentes
1- CVE-2022-22715Exploit
Código de exploit para CVE-2022-22715 (Windows Dirty Pipe), un escape de sandbox y escalada de privilegios mediante la corrupción del objeto TOKEN de named pipe, con una entrada de blog técnica enlazada.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.