
AppXSvc मनमाना फ़ाइल अधिलेखन DoS
मैंने इस भेद्यता को MSRC को स्वतंत्र रूप से रिपोर्ट किया है, जो CVE-2019-0841 से प्रेरित मेरे शोध का हिस्सा है, जिसे मूल रूप से Nabeel Ahmed ने रिपोर्ट किया था। यह भेद्यता एक सामान्य उपयोगकर्ता को मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है। हालाँकि, फ़ाइल की सामग्री पर नियंत्रण की कमी के कारण, हमलावर की क्षमताएँ सीमित हैं, इसलिए इसका सबसे संभावित उपयोग विभिन्न सेवा अस्वीकार (denial of service) परिदृश्यों में है। अधिक जानकारी के लिए AppXSvc में मनमानी फ़ाइल अधिलेखन देखें।
