CWE-59 · 1 604 записей
Improper Link Resolution Before File Access ('Link Following')
CVE этого класса
1 606 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
77На этой неделе | CVE-2024-57728Готовый эксплойт | SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading asimple-help · simplehelp · CWE-59 | Высокая7,2 | KEV | 64,7 % | 15 янв. 2025 г. |
74На этой неделе | CVE-2023-36874Готовый эксплойт | Windows Error Reporting Service Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Высокая7,8 | KEV | 42,6 % | 11 июл. 2023 г. |
74На этой неделе | CVE-2020-0787Готовый эксплойт | An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic lmicrosoft · windows 10 1507 · CWE-59 | Высокая7,8 | KEV | 42,5 % | 12 мар. 2020 г. |
73На этой неделе | CVE-2019-0841Готовый эксплойт | An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elmicrosoft · windows 10 1703 · CWE-59 | Высокая7,8 | KEV | 41,4 % | 9 апр. 2019 г. |
64На этой неделе | CVE-2019-1253Готовый эксплойт | An elevation of privilege vulnerability exists when the Windows AppX Deployment Server improperly handles junctions.To exploit this vulnerabmicrosoft · windows 10 1703 · CWE-59 | Высокая7,8 | KEV | 11,6 % | 11 сент. 2019 г. |
64На этой неделе | CVE-2015-1130Готовый эксплойт | The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privilegapple · mac os x · CWE-59 | Высокая7,8 | KEV | 9,9 % | 10 апр. 2015 г. |
63На этой неделе | CVE-2020-0683Готовый эксплойт | An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Elemicrosoft · windows 10 1507 · CWE-59 | Высокая7,8 | KEV | 7,6 % | 11 февр. 2020 г. |
63На этой неделе | CVE-2019-1064Готовый эксплойт | Windows Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1607 · CWE-59 | Высокая7,8 | KEV | 6,9 % | 12 июн. 2019 г. |
63На этой неделе | CVE-2019-1069Готовый эксплойт | Task Scheduler Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Высокая7,8 | KEV | 6,1 % | 12 июн. 2019 г. |
63На этой неделе | CVE-2025-48384Готовый эксплойт | Git allows arbitrary code execution through broken config quotinggit-scm · git · CWE-59 | Высокая8,0 | KEV | 4,2 % | 8 июл. 2025 г. |
62На этой неделе | CVE-2015-5287Готовый эксплойт | The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain privredhat · automatic bug reporting tool · CWE-59 | Высокая7,8 | KEV | 5,0 % | 7 дек. 2015 г. |
62На этой неделе | CVE-2025-60710Готовый эксплойт | Host Process for Windows Tasks Elevation of Privilege Vulnerabilitymicrosoft · windows 11 24h2 · CWE-59 | Высокая7,8 | KEV | 4,6 % | 11 нояб. 2025 г. |
62На этой неделе | CVE-2019-1385Готовый эксплойт | An elevation of privilege vulnerability exists when the Windows AppX Deployment Extensions improperly performs privilege management, resultimicrosoft · windows 10 1709 · CWE-59 | Высокая7,8 | KEV | 3,6 % | 12 нояб. 2019 г. |
62На этой неделе | CVE-2019-1315Готовый эксплойт | An elevation of privilege vulnerability exists when Windows Error Reporting manager improperly handles hard links, aka 'Windows Error Reportmicrosoft · windows 10 1607 · CWE-59 | Высокая7,8 | KEV | 3,5 % | 10 окт. 2019 г. |
62На этой неделе | CVE-2020-0638Готовый эксплойт | An elevation of privilege vulnerability exists in the way the Update Notification Manager handles files.To exploit this vulnerability, an atmicrosoft · windows 10 1709 · CWE-59 | Высокая7,8 | KEV | 2,4 % | 14 янв. 2020 г. |
62На этой неделе | CVE-2019-1129Готовый эксплойт | An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elmicrosoft · windows 10 1703 · CWE-59 | Высокая7,8 | KEV | 1,8 % | 15 июл. 2019 г. |
62На этой неделе | CVE-2019-1130Готовый эксплойт | An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elmicrosoft · windows 10 1507 · CWE-59 | Высокая7,8 | KEV | 1,7 % | 15 июл. 2019 г. |
61На этой неделе | CVE-2026-41091Готовый эксплойт | Microsoft Defender Elevation of Privilege Vulnerabilitymicrosoft · malware protection engine · CWE-59 | Высокая7,8 | KEV | 0,4 % | 20 мая 2026 г. |
61На этой неделе | CVE-2026-81963Готовый эксплойт | Windows Update Stack Elevation of Privilege Vulnerabilitymicrosoft · windows 11 23h2 · CWE-59 | Высокая7,8 | KEV | 0,4 % | 8 сент. 2026 г. |
59В плане | CVE-2022-21919Готовый эксплойт | Windows User Profile Service Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Высокая7,0 | KEV | 2,4 % | 11 янв. 2022 г. |
59В плане | CVE-2025-21391Готовый эксплойт | Windows Storage Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Высокая7,1 | KEV | 2,3 % | 11 февр. 2025 г. |
58В плане | CVE-2021-41379Готовый эксплойт | Windows Installer Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Средняя5,5 | KEV | 19,5 % | 9 нояб. 2021 г. |
57В плане | CVE-2021-21300Готовый эксплойт | malicious repositories can execute remote code while cloninggit-scm · git · CWE-59 | Высокая7,5 | — | 88,5 % | 9 мар. 2021 г. |
50В плане | CVE-2021-32610Эксплойта нет | In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.php · archive tar · CWE-59 | Высокая7,1 | — | 73,4 % | 30 июл. 2021 г. |
42В плане | CVE-2017-1002101Proof of concept | In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with kubernetes · kubernetes · CWE-59 | Критическая9,6 | — | 12,9 % | 13 мар. 2018 г. |
- CVE-2024-5772877На этой неделе
SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a
ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 65 %simple-help · simplehelp15 янв. 2025 г.
- CVE-2023-3687474На этой неделе
Windows Error Reporting Service Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 43 %microsoft · windows 10 150711 июл. 2023 г.
- CVE-2020-078774На этой неделе
An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic l
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 43 %microsoft · windows 10 150712 мар. 2020 г.
- CVE-2019-084173На этой неделе
An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 41 %microsoft · windows 10 17039 апр. 2019 г.
- CVE-2019-125364На этой неделе
An elevation of privilege vulnerability exists when the Windows AppX Deployment Server improperly handles junctions.To exploit this vulnerab
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 12 %microsoft · windows 10 170311 сент. 2019 г.
- CVE-2015-113064На этой неделе
The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privileg
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 10 %apple · mac os x10 апр. 2015 г.
- CVE-2020-068363На этой неделе
An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Ele
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 8 %microsoft · windows 10 150711 февр. 2020 г.
- CVE-2019-106463На этой неделе
Windows Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 7 %microsoft · windows 10 160712 июн. 2019 г.
- CVE-2019-106963На этой неделе
Task Scheduler Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 6 %microsoft · windows 10 150712 июн. 2019 г.
- CVE-2025-4838463На этой неделе
Git allows arbitrary code execution through broken config quoting
ВысокаяCVSS 8,0KEVГотовый эксплойтEPSS 4 %git-scm · git8 июл. 2025 г.
- CVE-2015-528762На этой неделе
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain priv
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 5 %redhat · automatic bug reporting tool7 дек. 2015 г.
- CVE-2025-6071062На этой неделе
Host Process for Windows Tasks Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 5 %microsoft · windows 11 24h211 нояб. 2025 г.
- CVE-2019-138562На этой неделе
An elevation of privilege vulnerability exists when the Windows AppX Deployment Extensions improperly performs privilege management, resulti
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 4 %microsoft · windows 10 170912 нояб. 2019 г.
- CVE-2019-131562На этой неделе
An elevation of privilege vulnerability exists when Windows Error Reporting manager improperly handles hard links, aka 'Windows Error Report
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 3 %microsoft · windows 10 160710 окт. 2019 г.
- CVE-2020-063862На этой неделе
An elevation of privilege vulnerability exists in the way the Update Notification Manager handles files.To exploit this vulnerability, an at
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 2 %microsoft · windows 10 170914 янв. 2020 г.
- CVE-2019-112962На этой неделе
An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 2 %microsoft · windows 10 170315 июл. 2019 г.
- CVE-2019-113062На этой неделе
An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 2 %microsoft · windows 10 150715 июл. 2019 г.
- CVE-2026-4109161На этой неделе
Microsoft Defender Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 0 %microsoft · malware protection engine20 мая 2026 г.
- CVE-2026-8196361На этой неделе
Windows Update Stack Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 0 %microsoft · windows 11 23h28 сент. 2026 г.
- CVE-2022-2191959В плане
Windows User Profile Service Elevation of Privilege Vulnerability
ВысокаяCVSS 7,0KEVГотовый эксплойтEPSS 2 %microsoft · windows 10 150711 янв. 2022 г.
- CVE-2025-2139159В плане
Windows Storage Elevation of Privilege Vulnerability
ВысокаяCVSS 7,1KEVГотовый эксплойтEPSS 2 %microsoft · windows 10 150711 февр. 2025 г.
- CVE-2021-4137958В плане
Windows Installer Elevation of Privilege Vulnerability
СредняяCVSS 5,5KEVГотовый эксплойтEPSS 19 %microsoft · windows 10 15079 нояб. 2021 г.
- CVE-2021-2130057В плане
malicious repositories can execute remote code while cloning
ВысокаяCVSS 7,5Готовый эксплойтEPSS 89 %git-scm · git9 мар. 2021 г.
- CVE-2021-3261050В плане
In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.
ВысокаяCVSS 7,1Эксплойта нетEPSS 73 %php · archive tar30 июл. 2021 г.
- CVE-2017-100210142В плане
In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with
КритическаяCVSS 9,6Proof of conceptEPSS 13 %kubernetes · kubernetes13 мар. 2018 г.