
AppXSvc 임의 파일 보안 설명자 덮어쓰기 EoP
이 취약점을 MSRC에 독립적으로 보고했지만, CVE-2019-1253에 대한 수정이 이 문제도 해결했기 때문에 제 제출은 중복으로 판명되었습니다. 제 PoC는 Chris Danieli 또는 Nabeel Ahmed가 만든 것과 다릅니다. 이 익스플로잇은 대상 파일에 대한 'Full Control'을 제공하기 때문입니다. 제 연구는 원래 Nabeel Ahmed가 보고한 CVE-2019-0841에서 영감을 받았습니다.
