Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
ssvc Actcvss 7.8epss 76%
de la publicación al arma21 días
Publicada en NVD13 ene
1ª PoC+21d
metasploit13 ene
CISA KEV+2689d
probabilidad de explotación
76%top 1% de las CVE
explotación observada
síCISA + VulnCheck
3 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-06-15
Apply updates per vendor instructions.
En resumen
Una falla en el componente TS WebProxy de Windows permite que un atacante eludir restricciones de seguridad mediante rutas de archivo especialmente manipuladas, permitiendo obtener privilegios más altos en el sistema. Esto es peligroso porque permite que usuarios con pocos privilegios escalen su acceso sin autorización adecuada.
Detalle técnico
Vulnerabilidad de traversal de directorios en TS WebProxy (TSWbPrxy) permite escalación de privilegios de Low Integrity a Medium Integrity mediante nombres de ruta de ejecutables malformados. La falla explota validación insuficiente de rutas, permitiendo que atacantes remotos o locales eludan restricciones de nivel de integridad y eleven privilegios.
Resumen generado y traducido por IA a partir de la descripción oficial.
Directory traversal vulnerability in the TS WebProxy (aka TSWbPrxy) component in Microsoft Windows Vista SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to gain privileges via a crafted pathname in an executable file, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "Directory Traversal Elevation of Privilege Vulnerability."