CVE-2019-1253
Microsoft Windows AppX Deployment Server विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 11 सित॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज AppX डिप्लॉयमेंट सर्वर जंक्शनों को अनुचित तरीके से संभालता है, तब एक विशेषाधिकार उन्नयन भेद्यता मौजूद होती है। इस भेद्यता का शोषण करने के लिए, एक हमलावर को पहले पीड़ित सिस्टम पर निष्पादन प्राप्त करना होगा, जिसे 'Windows Elevation of Privilege Vulnerability' के रूप में जाना जाता है। यह CVE ID CVE-2019-1215, CVE-2019-1278, CVE-2019-1303 से अलग है।
स्रोत
5CVE-2019-1253 के लिए PoC
AppXSvc मनमानी फ़ाइल सुरक्षा डिस्क्रिप्टर ओवरराइट विशेषाधिकार उन्नयन
CVE-2019-1253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Windows विशेषाधिकार वृद्धि भेद्यता है। सुरक्षा अनुसंधान और परीक्षण के लिए शोषण तकनीक का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।