İçeriğe atla
Noroxi

CWE-59 · 1.604 kayıt

Improper Link Resolution Before File Access ('Link Following')

Bu sınıftaki CVE’ler

1.606 kayıt

  • CVE-2024-57728
    77Bu hafta

    SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a

    YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %65

    simple-help · simplehelp15 Oca 2025

  • CVE-2023-36874
    74Bu hafta

    Windows Error Reporting Service Elevation of Privilege Vulnerability

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %43

    microsoft · windows 10 150711 Tem 2023

  • CVE-2020-0787
    74Bu hafta

    An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic l

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %43

    microsoft · windows 10 150712 Mar 2020

  • CVE-2019-0841
    73Bu hafta

    An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %41

    microsoft · windows 10 17039 Nis 2019

  • CVE-2019-1253
    64Bu hafta

    An elevation of privilege vulnerability exists when the Windows AppX Deployment Server improperly handles junctions.To exploit this vulnerab

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %12

    microsoft · windows 10 170311 Eyl 2019

  • CVE-2015-1130
    64Bu hafta

    The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privileg

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %10

    apple · mac os x10 Nis 2015

  • CVE-2020-0683
    63Bu hafta

    An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Ele

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %8

    microsoft · windows 10 150711 Şub 2020

  • CVE-2019-1064
    63Bu hafta

    Windows Elevation of Privilege Vulnerability

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %7

    microsoft · windows 10 160712 Haz 2019

  • CVE-2019-1069
    63Bu hafta

    Task Scheduler Elevation of Privilege Vulnerability

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %6

    microsoft · windows 10 150712 Haz 2019

  • CVE-2025-48384
    63Bu hafta

    Git allows arbitrary code execution through broken config quoting

    YüksekCVSS 8,0KEVSilahlaştırılmışEPSS %4

    git-scm · git8 Tem 2025

  • CVE-2015-5287
    62Bu hafta

    The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain priv

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %5

    redhat · automatic bug reporting tool7 Ara 2015

  • CVE-2025-60710
    62Bu hafta

    Host Process for Windows Tasks Elevation of Privilege Vulnerability

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %5

    microsoft · windows 11 24h211 Kas 2025

  • CVE-2019-1385
    62Bu hafta

    An elevation of privilege vulnerability exists when the Windows AppX Deployment Extensions improperly performs privilege management, resulti

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %4

    microsoft · windows 10 170912 Kas 2019

  • CVE-2019-1315
    62Bu hafta

    An elevation of privilege vulnerability exists when Windows Error Reporting manager improperly handles hard links, aka 'Windows Error Report

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %3

    microsoft · windows 10 160710 Eki 2019

  • CVE-2020-0638
    62Bu hafta

    An elevation of privilege vulnerability exists in the way the Update Notification Manager handles files.To exploit this vulnerability, an at

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %2

    microsoft · windows 10 170914 Oca 2020

  • CVE-2019-1129
    62Bu hafta

    An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %2

    microsoft · windows 10 170315 Tem 2019

  • CVE-2019-1130
    62Bu hafta

    An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %2

    microsoft · windows 10 150715 Tem 2019

  • CVE-2026-41091
    61Bu hafta

    Microsoft Defender Elevation of Privilege Vulnerability

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %0

    microsoft · malware protection engine20 May 2026

  • CVE-2026-81963
    61Bu hafta

    Windows Update Stack Elevation of Privilege Vulnerability

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %0

    microsoft · windows 11 23h28 Eyl 2026

  • CVE-2022-21919
    59Planlayın

    Windows User Profile Service Elevation of Privilege Vulnerability

    YüksekCVSS 7,0KEVSilahlaştırılmışEPSS %2

    microsoft · windows 10 150711 Oca 2022

  • CVE-2025-21391
    59Planlayın

    Windows Storage Elevation of Privilege Vulnerability

    YüksekCVSS 7,1KEVSilahlaştırılmışEPSS %2

    microsoft · windows 10 150711 Şub 2025

  • CVE-2021-41379
    58Planlayın

    Windows Installer Elevation of Privilege Vulnerability

    OrtaCVSS 5,5KEVSilahlaştırılmışEPSS %19

    microsoft · windows 10 15079 Kas 2021

  • CVE-2021-21300
    57Planlayın

    malicious repositories can execute remote code while cloning

    YüksekCVSS 7,5SilahlaştırılmışEPSS %89

    git-scm · git9 Mar 2021

  • CVE-2021-32610
    50Planlayın

    In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.

    YüksekCVSS 7,1İstismar yokEPSS %73

    php · archive tar30 Tem 2021

  • CVE-2017-1002101
    42Planlayın

    In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with

    KritikCVSS 9,6Kavram kanıtıEPSS %13

    kubernetes · kubernetes13 Mar 2018

Tüm zafiyet sınıfları