
AppXSvc Sobrescrita Arbitrária de Descritor de Segurança de Arquivo EoP
Eu relatei esta vulnerabilidade de forma independente ao MSRC, no entanto, minha submissão acabou sendo uma duplicata devido ao fato de que a correção para CVE-2019-1253 também abordou este problema. Meu PoC difere daqueles criados por Chris Danieli ou Nabeel Ahmed porque este exploit concede 'Full Control' sobre o arquivo alvo. Minha pesquisa foi inspirada por CVE-2019-0841 originalmente relatado por Nabeel Ahmed.
