
AppXSvc Écriture arbitraire de descripteur de sécurité de fichier EoP
J'ai signalé indépendamment cette vulnérabilité à MSRC, mais ma soumission s'est avérée être un doublon car le correctif pour CVE-2019-1253 a également résolu ce problème. Mon PoC diffère de ceux créés par Chris Danieli ou Nabeel Ahmed car cet exploit donne un 'Contrôle total' sur le fichier cible. Mes recherches ont été inspirées par CVE-2019-0841 initialement signalé par Nabeel Ahmed.
