CVE-2026-20929
उच्चप्रकाशित
Windows HTTP.sys विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
7.5/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H2.9%
कम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows HTTP.sys में अनुचित अभिगम नियंत्रण एक अधिकृत हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1Kerberos CNAME दुरुपयोग PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।