CVE-2019-1253
Vulnerabilità di escalation dei privilegi del server di distribuzione AppX di Microsoft Windows
- Pubblicato
- 11 set 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 16 set 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di elevazione dei privilegi esiste quando il Server di distribuzione AppX di Windows gestisce in modo improprio i junction. Per sfruttare questa vulnerabilità, un attaccante dovrebbe prima ottenere l'esecuzione sul sistema della vittima, aka 'Windows Elevation of Privilege Vulnerability'. Questo ID CVE è unico rispetto a CVE-2019-1215, CVE-2019-1278, CVE-2019-1303.
Fonti
5Poc per CVE-2019-1253
AppXSvc EoP tramite sovrascrittura arbitraria del descrittore di sicurezza dei file
Exploit proof-of-concept per CVE-2019-1253, una vulnerabilità di escalation dei privilegi in Windows. Dimostra la tecnica di sfruttamento per ricerca e test di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.