CVE-2019-1388
Microsoft Windows प्रमाणपत्र संवाद विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 12 नव॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 7 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows Certificate Dialog में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है जब यह उपयोगकर्ता विशेषाधिकारों को ठीक से लागू नहीं करता है, जिसे 'Windows Certificate Dialog Elevation of Privilege Vulnerability' के नाम से जाना जाता है।
स्रोत
6CVE-2019-1388 प्रयोगशाला विश्लेषण: विंडोज 7 पर विंडोज UAC प्रमाणपत्र संवादों के माध्यम से स्थानीय विशेषाधिकार वृद्धि का दस्तावेजीकरण।
CVE-2019-1388 UAC विशेषाधिकार वृद्धि (nt authority\system)
CVE-2019-1388 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Windows UAC बायपास विशेषाधिकार वृद्धि भेद्यता। Windows Installer सेवा के शोषण का प्रदर्शन करता है ताकि उन्नत विशेषाधिकार प्राप्त किए जा सकें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।