CVE-2019-1315
Microsoft Windows त्रुटि रिपोर्टिंग प्रबंधक विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 10 अक्टू॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक विशेषाधिकार उन्नयन भेद्यता मौजूद होती है जब Windows त्रुटि रिपोर्टिंग प्रबंधक हार्ड लिंक्स को अनुचित रूप से संभालता है, जिसे 'Windows त्रुटि रिपोर्टिंग प्रबंधक विशेषाधिकार उन्नयन भेद्यता' के रूप में भी जाना जाता है। यह CVE ID, CVE-2019-1339 और CVE-2019-1342 से अलग है।
स्रोत
1CVE-2019-1315 के लिए प्रूफ-ऑफ-कॉन्सेप्ट PowerShell एक्सप्लॉइट, Windows Error Reporting Manager की एक मनमाना फ़ाइल स्थानांतरण विशेषाधिकार उन्नयन भेद्यता, Windows 10 1903 पर परीक्षण किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।