CVE-2019-1130
KEV
🔴 Łataj teraz
Podatność w Windows AppX Deployment Service umożliwia eskalację uprawnień przez niewłaściwe zarządzanie dowiązaniami twardymi.
CVSS
7.8
EPSS
2.3%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)
An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1129.
privilege-escalation
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.8 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 2.3% |
| Opublikowano (NVD) | 2019-07-15 19:15:21 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-12 05:17:23 UTC |
Referencje
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1130 (secure@microsoft.com) [Patch, Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-1130 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]