CVE-2019-0841
Уязвимость в службе развертывания AppX (AppXSVC) Microsoft Windows, связанная с повышением привилегий
- Опубликовано
- 9 апр. 2019 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 9 апр. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость повышения привилегий существует, когда служба развертывания Windows AppX (AppXSVC) неправильно обрабатывает жесткие ссылки, также известная как «Windows Elevation of Privilege Vulnerability». Данный идентификатор CVE отличается от CVE-2019-0730, CVE-2019-0731, CVE-2019-0796, CVE-2019-0805, CVE-2019-0836.
Источники
8- CVE-2019-0841-BYPASSЭксплойт
Полностью автоматический обход CVE-2019-0841, нацеленный на все версии Edge в Windows 10.
Эксплойт Proof-of-Concept для CVE-2019-0841, уязвимости повышения привилегий в Windows в службе Windows Error Reporting (WER).
PoC-код для уязвимости повышения привилегий CVE-2019-0841
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.