V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-1253
MSR
Высокий KEVПодтвержденаЭксплойт есть

Уязвимость повышения привилегий существует, когда сервер развертывания Windows AppX неправильно обрабатывает соединения. Чтобы воспользоват…

CVSS
7.8
Высокий
EPSS
0.28
p96
Опубликовано
2019-01-01
Обновлено
2022-03-15
Описание

Уязвимость повышения привилегий существует, когда сервер развертывания Windows AppX неправильно обрабатывает соединения. Чтобы воспользоваться этой уязвимостью, нападающему сначала нужно получить исполнение на системе жертвы, также известная как 'Уязвимость повышения привилегий Windows'. Этот идентификатор CVE уникален по сравнению с CVE-2019-1215, CVE-2019-1278, CVE-2019-1303.

Теги · CWE
KEV
CWE-59
CAPEC-17
CAPEC-35
CAPEC-76
CAPEC-132
Затронутые продукты
Windows_10_1703Windows_10_1709Windows_10_1803Windows_10_1809Windows_10_1903Windows_server_1803Windows_server_1903Windows_server_2019
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2022-03-15
Добавлена в KEV
2022-03-15
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.277 · p96
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
47389
exploitdb · https://www.exploit-db.com/exploits/47389
Enterprise
CVE-2019-1253
github-poc · https://github.com/sgabe/CVE-2019-1253
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
windows_10_1703*Эксплуатируется
windows_10_1709*Эксплуатируется
windows_10_1803*Эксплуатируется
windows_10_1809*Эксплуатируется
windows_10_1903*Эксплуатируется
windows_server_1803*Эксплуатируется
windows_server_1903*Эксплуатируется
windows_server_2019*Эксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
Источники данных
MSR
CVE
Связанные уязвимости