CVE-2019-0841
Microsoft Windows AppX परिनियोजन सेवा (AppXSVC) विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 9 अप्रैल 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक विशेषाधिकार उन्नयन भेद्यता मौजूद होती है जब Windows AppX Deployment Service (AppXSVC) हार्ड लिंक्स को अनुचित रूप से संभालता है, जिसे 'Windows Elevation of Privilege Vulnerability' के रूप में भी जाना जाता है। यह CVE ID CVE-2019-0730, CVE-2019-0731, CVE-2019-0796, CVE-2019-0805, CVE-2019-0836 से भिन्न है।
स्रोत
8- CVE-2019-0841-BYPASSएक्सप्लॉइट
विंडोज 10 में एज के सभी संस्करणों को लक्षित करने वाला एक पूरी तरह से स्वचालित CVE-2019-0841 बायपास।
CVE-2019-0841 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज एरर रिपोर्टिंग (WER) सेवा में एक विंडोज विशेषाधिकार वृद्धि भेद्यता है।
CVE-2019-0841 विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता के लिए PoC कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।