CVE-2019-1405

KEV
🔴 Łataj teraz

Luka w Windows UPnP umożliwia eskalację uprawnień przez nieprawidłowe tworzenie obiektów COM.

CVSS
7.8
EPSS
29.9%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

An elevation of privilege vulnerability exists when the Windows Universal Plug and Play (UPnP) service improperly allows COM object creation, aka 'Windows UPnP Service Elevation of Privilege Vulnerability'.

privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)29.9%
Opublikowano (NVD)2019-11-12 19:15:13 UTC
Ostatnia modyfikacja (NVD)2026-08-12 05:17:24 UTC
Referencje