CVE-2019-19470
.NET डिसीरियलाइज़ेशन का असुरक्षित उपयोग Named Pipe संदेश प्रोसेसिंग में .NET डिसीरियलाइज़ेशन का असुरक्षित उपयोग, एक स्थानीय हमलावर को NT AUTHORITY\SYSTEM तक विशेषाधिकार वृद्धि (privilege escalation) की अनुमति...
- प्रकाशित
- 30 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# .NET डिसीरियलाइज़ेशन का असुरक्षित उपयोग Named Pipe संदेश प्रोसेसिंग में .NET डिसीरियलाइज़ेशन का असुरक्षित उपयोग, एक स्थानीय हमलावर को NT AUTHORITY\SYSTEM तक विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है। प्रभावित उत्पाद TinyWall है, इसके सभी संस्करण 2.1.12 तक और सहित। संस्करण 2.1.13 में इसे ठीक किया गया है।
स्रोत
1CVE-2019-19470 एक्सप्लॉइट प्रतिकृति स्रोत कोड, WinDbg कमांड, PEB संशोधन, और शैक्षिक रेड टीम प्रशिक्षण के लिए डीकंपिलेशन उदाहरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।