
Sobrescritura Arbitraria de Descriptor de Seguridad de Archivo en AppXSvc EoP
He informado de forma independiente esta vulnerabilidad a MSRC, sin embargo, mi envío resultó ser un duplicado debido a que la corrección para CVE-2019-1253 también solucionó este problema. Mi PoC difiere de los creados por Chris Danieli o Nabeel Ahmed porque este exploit otorga 'Control Total' sobre el archivo objetivo. Mi investigación fue inspirada por CVE-2019-0841 reportado originalmente por Nabeel Ahmed.
