
Windows UPnP Device Host सेवा के लिए मनमानी फ़ाइल पढ़ने का एक्सप्लॉइट।
Windows UPnP डिवाइस होस्ट सेवा के लिए स्थानीय मनमाना फ़ाइल पढ़ने का PoC शोषण। LOCAL SERVICE के संदर्भ में एक मनमाना फ़ाइल पढ़ता है। Windows 11 Pro build 26200.8457 पर परीक्षण किया गया।
Microsoft को रिपोर्ट किया गया। 'कोई भेद्यता नहीं' के रूप में मूल्यांकित किया गया।
UPnPHostFileRead.exe SOURCE DESTINATION चलाएँ।SOURCE फ़ाइल LOCAL SERVICE के संदर्भ में पढ़ी जाएगी और फिर वर्तमान उपयोगकर्ता के संदर्भ में DESTINATION पर लिखी जाएगी।

सामान्य उपयोगकर्ता UPnPRegistrar COM ऑब्जेक्ट का एक उदाहरण बना सकते हैं और RegisterRunningDevice विधि को कॉल कर सकते हैं, जो एक डिवाइस विवरण XML के साथ एक डिवाइस को पंजीकृत करेगा। यह XML एक आइकन को संदर्भित कर सकता है, लेकिन संदर्भ पथ ट्रैवर्सल के लिए असुरक्षित है और इसे सिस्टम पर किसी भी फ़ाइल पर इंगित किया जा सकता है। डिवाइस को पंजीकृत करने के बाद, संदर्भित फ़ाइल को LOCAL SERVICE के रूप में चल रही एक HTTP सेवा द्वारा उजागर किया जाता है और कोई भी एंडपॉइंट तक पहुँच सकता है और फ़ाइल डाउनलोड कर सकता है।