
AppXSvc Произвольная перезапись дескриптора безопасности файла EoP
Я независимо сообщил об этой уязвимости в MSRC, однако моя заявка оказалась дубликатом, поскольку исправление для CVE-2019-1253 также решило эту проблему. Мой PoC отличается от тех, что создали Chris Danieli или Nabeel Ahmed, так как этот эксплойт предоставляет 'Full Control' над целевым файлом. Моё исследование было вдохновлено CVE-2019-0841, изначально сообщённым Nabeel Ahmed.
