CVE-2019-1388
Vulnerabilidade de Escalação de Privilégios no Diálogo de Certificado do Microsoft Windows
- Publicado
- 12 de nov. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 7 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de elevação de privilégio no Diálogo de Certificados do Windows quando ele não aplica corretamente os privilégios do usuário, também conhecida como 'Windows Certificate Dialog Elevation of Privilege Vulnerability'.
Fontes
6CVE-2019-1388 Análise de Laboratório: Escalação de privilégio local documentada através de diálogos de certificado do UAC do Windows no Windows 7.
CVE-2019-1388 UAC提权 (nt authority\system)
Exploit de prova de conceito para CVE-2019-1388, uma vulnerabilidade de escalada de privilégios de bypass do UAC do Windows. Demonstra a exploração do serviço Windows Installer para obter privilégios elevados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.