← voltar
CVE-2008-1436exploração observada

CVE-2008-1436

57Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actepss 37%
da publicação à arma0 dias
Publicada no NVD21 de abr.
1ª PoC17 de abr.
VulnCheck+358d
probabilidade de exploração
37%top 2% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Microsoft Windows XP Professional SP2, Vista, and Server 2003 and 2008 does not properly assign activities to the (1) NetworkService and (2) LocalService accounts, which might allow context-dependent attackers to gain privileges by using one service process to capture a resource from a second service process that has a LocalSystem privilege-escalation ability, related to improper management of the SeImpersonatePrivilege user right, as originally reported for Internet Information Services (IIS), aka Token Kidnapping.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.