CVE-2019-0555
Microsoft XmlDocument क्लास में एक विशेषाधिकार वृद्धि (elevation of privilege) भेद्यता मौजूद है, जो किसी हमलावर को ब्राउज़र में AppContainer सैंडबॉक्स से बाहर निकलने की अनुमति दे सकती है, जिसे "Microsoft...
- प्रकाशित
- 8 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft XmlDocument क्लास में एक विशेषाधिकार वृद्धि (elevation of privilege) भेद्यता मौजूद है, जो किसी हमलावर को ब्राउज़र में AppContainer सैंडबॉक्स से बाहर निकलने की अनुमति दे सकती है, जिसे "Microsoft XmlDocument Elevation of Privilege Vulnerability" के रूप में जाना जाता है। यह Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers को प्रभावित करता है।
स्रोत
2- TriBell_Edge_SandBox_Escapeएक्सप्लॉइट
Tribell Edge Sandbox Escape - एज की पुरानी कमजोरियों के PoCs BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager क्रॉस-बाउंड्री XmlDocument शेयरिंग का शोषण करने और एज के LPAC सैंडबॉक्स से बचने के लिए (CVE-2019-0555).
Google Security Research · windows · 16 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।