CVE-2019-0948
Vulnerabilità di divulgazione di informazioni in Windows Event Viewer
- Pubblicato
- 12 giu 2019
- Aggiornato
- 20 mag 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 5 dic 2016
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 95,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di divulgazione di informazioni esiste nel Visualizzatore eventi di Windows (eventvwr.msc) quando analizza in modo improprio input XML contenenti un riferimento a un'entità esterna. Un utente malintenzionato che sfrutta con successo questa vulnerabilità potrebbe leggere file arbitrari tramite una dichiarazione di entità esterna XML (XXE). Per sfruttare la vulnerabilità, un utente malintenzionato potrebbe creare un file contenente contenuto XML appositamente predisposto e convincere un utente autenticato a importare il file. L'aggiornamento risolve la vulnerabilità modificando il modo in cui il Visualizzatore eventi analizza l'input XML.
Fonti
1hyp3rlinx · windows · 5 dic 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.