CVE-2019-1315
Уязвимость повышения привилегий в Microsoft Windows Error Reporting Manager
- Опубликовано
- 10 окт. 2019 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 15 мар. 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 88,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость повышения привилегий существует, когда диспетчер отчетов об ошибках Windows неправильно обрабатывает жесткие ссылки, также известная как «Уязвимость повышения привилегий диспетчера отчетов об ошибках Windows». Этот идентификатор CVE отличается от CVE-2019-1339, CVE-2019-1342.
Источники
1Доказательство концепции эксплойта на PowerShell для CVE-2019-1315, уязвимости повышения привилегий через произвольное перемещение файлов в диспетчере отчетов об ошибках Windows, протестировано на Windows 10 1903.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.