CVE-2019-1315
Vulnerabilidade de Elevação de Privilégio no Gerenciador de Relatório de Erros do Microsoft Windows
- Publicado
- 10 de out. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 15 de mar. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 88,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de elevação de privilégio quando o gerenciador de Relatórios de Erros do Windows lida incorretamente com links físicos, também conhecida como 'Windows Error Reporting Manager Elevation of Privilege Vulnerability'. Este ID de CVE é distinto de CVE-2019-1339, CVE-2019-1342.
Fontes
1Exploit de prova de conceito em PowerShell para CVE-2019-1315, uma vulnerabilidade de elevação de privilégio por movimento arbitrário de arquivos do Windows Error Reporting Manager, testado no Windows 10 1903.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.