← volver
CVE-2023-36874

Windows Error Reporting Service Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 32.3%● KEVCWE-59
En resumen

Una vulnerabilidad en el Servicio de Informe de Errores de Windows permite que un atacante eleve sus privilegios en el sistema. Un usuario con acceso limitado puede explotar esta falla para obtener control total del equipo.

Detalle técnico

CWE-59 (Resolución Insegura de Enlaces Antes del Acceso a Archivos) en el Servicio de Informe de Errores de Windows permite escalada de privilegios local mediante manipulación de enlaces o archivos. El ataque requiere acceso local pero puede resultar en privilegios SYSTEM sin interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Error Reporting Service Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →