CVE-2019-0555
В классе Microsoft XmlDocument существует уязвимость повышения привилегий, которая может позволить злоумышленнику выйти из песочницы AppContainer в...
- Опубликовано
- 8 янв. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 16 янв. 2019 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 89,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В классе Microsoft XmlDocument существует уязвимость повышения привилегий, которая может позволить злоумышленнику выйти из песочницы AppContainer в браузере, также известная как «Microsoft XmlDocument Elevation of Privilege Vulnerability». Уязвимость затрагивает Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.
Источники
2- TriBell_Edge_SandBox_EscapeЭксплойт
Tribell Edge Sandbox Escape - PoC-эксплойты для уязвимостей устаревшего Edge: BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager, предназначенные для эксплуатации межграничного совместного использования XmlDocument и выхода из LPAC-песочницы Edge (CVE-2019-0555).
Google Security Research · windows · 16 янв. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.