CVE-2015-0016

KEV
🔴 Łataj teraz

Luka w przechodzeniu katalogów w TS WebProxy umożliwia zdalne podniesienie uprawnień.

CVSS
7.8
EPSS
92.1%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Directory traversal vulnerability in the TS WebProxy (aka TSWbPrxy) component in Microsoft Windows Vista SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to gain privileges via a crafted pathname in an executable file, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "Directory Traversal Elevation of Privilege Vulnerability."

exploit path-traversal privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)92.1%
Opublikowano (NVD)2015-01-13 22:59:07 UTC
Ostatnia modyfikacja (NVD)2026-04-22 16:46:33 UTC
Referencje