CWE-59 · 1.604 kayıt
Improper Link Resolution Before File Access ('Link Following')
Bu sınıftaki CVE’ler
1.606 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
77Bu hafta | CVE-2024-57728Silahlaştırılmış | SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading asimple-help · simplehelp · CWE-59 | Yüksek7,2 | KEV | %64,7 | 15 Oca 2025 |
74Bu hafta | CVE-2023-36874Silahlaştırılmış | Windows Error Reporting Service Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Yüksek7,8 | KEV | %42,6 | 11 Tem 2023 |
74Bu hafta | CVE-2020-0787Silahlaştırılmış | An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic lmicrosoft · windows 10 1507 · CWE-59 | Yüksek7,8 | KEV | %42,5 | 12 Mar 2020 |
73Bu hafta | CVE-2019-0841Silahlaştırılmış | An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elmicrosoft · windows 10 1703 · CWE-59 | Yüksek7,8 | KEV | %41,4 | 9 Nis 2019 |
64Bu hafta | CVE-2019-1253Silahlaştırılmış | An elevation of privilege vulnerability exists when the Windows AppX Deployment Server improperly handles junctions.To exploit this vulnerabmicrosoft · windows 10 1703 · CWE-59 | Yüksek7,8 | KEV | %11,6 | 11 Eyl 2019 |
64Bu hafta | CVE-2015-1130Silahlaştırılmış | The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privilegapple · mac os x · CWE-59 | Yüksek7,8 | KEV | %9,9 | 10 Nis 2015 |
63Bu hafta | CVE-2020-0683Silahlaştırılmış | An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Elemicrosoft · windows 10 1507 · CWE-59 | Yüksek7,8 | KEV | %7,6 | 11 Şub 2020 |
63Bu hafta | CVE-2019-1064Silahlaştırılmış | Windows Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1607 · CWE-59 | Yüksek7,8 | KEV | %6,9 | 12 Haz 2019 |
63Bu hafta | CVE-2019-1069Silahlaştırılmış | Task Scheduler Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Yüksek7,8 | KEV | %6,1 | 12 Haz 2019 |
63Bu hafta | CVE-2025-48384Silahlaştırılmış | Git allows arbitrary code execution through broken config quotinggit-scm · git · CWE-59 | Yüksek8,0 | KEV | %4,2 | 8 Tem 2025 |
62Bu hafta | CVE-2015-5287Silahlaştırılmış | The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain privredhat · automatic bug reporting tool · CWE-59 | Yüksek7,8 | KEV | %5,0 | 7 Ara 2015 |
62Bu hafta | CVE-2025-60710Silahlaştırılmış | Host Process for Windows Tasks Elevation of Privilege Vulnerabilitymicrosoft · windows 11 24h2 · CWE-59 | Yüksek7,8 | KEV | %4,6 | 11 Kas 2025 |
62Bu hafta | CVE-2019-1385Silahlaştırılmış | An elevation of privilege vulnerability exists when the Windows AppX Deployment Extensions improperly performs privilege management, resultimicrosoft · windows 10 1709 · CWE-59 | Yüksek7,8 | KEV | %3,6 | 12 Kas 2019 |
62Bu hafta | CVE-2019-1315Silahlaştırılmış | An elevation of privilege vulnerability exists when Windows Error Reporting manager improperly handles hard links, aka 'Windows Error Reportmicrosoft · windows 10 1607 · CWE-59 | Yüksek7,8 | KEV | %3,5 | 10 Eki 2019 |
62Bu hafta | CVE-2020-0638Silahlaştırılmış | An elevation of privilege vulnerability exists in the way the Update Notification Manager handles files.To exploit this vulnerability, an atmicrosoft · windows 10 1709 · CWE-59 | Yüksek7,8 | KEV | %2,4 | 14 Oca 2020 |
62Bu hafta | CVE-2019-1129Silahlaştırılmış | An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elmicrosoft · windows 10 1703 · CWE-59 | Yüksek7,8 | KEV | %1,8 | 15 Tem 2019 |
62Bu hafta | CVE-2019-1130Silahlaştırılmış | An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elmicrosoft · windows 10 1507 · CWE-59 | Yüksek7,8 | KEV | %1,7 | 15 Tem 2019 |
61Bu hafta | CVE-2026-41091Silahlaştırılmış | Microsoft Defender Elevation of Privilege Vulnerabilitymicrosoft · malware protection engine · CWE-59 | Yüksek7,8 | KEV | %0,4 | 20 May 2026 |
61Bu hafta | CVE-2026-81963Silahlaştırılmış | Windows Update Stack Elevation of Privilege Vulnerabilitymicrosoft · windows 11 23h2 · CWE-59 | Yüksek7,8 | KEV | %0,4 | 8 Eyl 2026 |
59Planlayın | CVE-2022-21919Silahlaştırılmış | Windows User Profile Service Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Yüksek7,0 | KEV | %2,4 | 11 Oca 2022 |
59Planlayın | CVE-2025-21391Silahlaştırılmış | Windows Storage Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Yüksek7,1 | KEV | %2,3 | 11 Şub 2025 |
58Planlayın | CVE-2021-41379Silahlaştırılmış | Windows Installer Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-59 | Orta5,5 | KEV | %19,5 | 9 Kas 2021 |
57Planlayın | CVE-2021-21300Silahlaştırılmış | malicious repositories can execute remote code while cloninggit-scm · git · CWE-59 | Yüksek7,5 | — | %88,5 | 9 Mar 2021 |
50Planlayın | CVE-2021-32610İstismar yok | In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.php · archive tar · CWE-59 | Yüksek7,1 | — | %73,4 | 30 Tem 2021 |
42Planlayın | CVE-2017-1002101Kavram kanıtı | In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with kubernetes · kubernetes · CWE-59 | Kritik9,6 | — | %12,9 | 13 Mar 2018 |
- CVE-2024-5772877Bu hafta
SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %65simple-help · simplehelp15 Oca 2025
- CVE-2023-3687474Bu hafta
Windows Error Reporting Service Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %43microsoft · windows 10 150711 Tem 2023
- CVE-2020-078774Bu hafta
An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic l
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %43microsoft · windows 10 150712 Mar 2020
- CVE-2019-084173Bu hafta
An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %41microsoft · windows 10 17039 Nis 2019
- CVE-2019-125364Bu hafta
An elevation of privilege vulnerability exists when the Windows AppX Deployment Server improperly handles junctions.To exploit this vulnerab
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %12microsoft · windows 10 170311 Eyl 2019
- CVE-2015-113064Bu hafta
The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privileg
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %10apple · mac os x10 Nis 2015
- CVE-2020-068363Bu hafta
An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Ele
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %8microsoft · windows 10 150711 Şub 2020
- CVE-2019-106463Bu hafta
Windows Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %7microsoft · windows 10 160712 Haz 2019
- CVE-2019-106963Bu hafta
Task Scheduler Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %6microsoft · windows 10 150712 Haz 2019
- CVE-2025-4838463Bu hafta
Git allows arbitrary code execution through broken config quoting
YüksekCVSS 8,0KEVSilahlaştırılmışEPSS %4git-scm · git8 Tem 2025
- CVE-2015-528762Bu hafta
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain priv
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %5redhat · automatic bug reporting tool7 Ara 2015
- CVE-2025-6071062Bu hafta
Host Process for Windows Tasks Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %5microsoft · windows 11 24h211 Kas 2025
- CVE-2019-138562Bu hafta
An elevation of privilege vulnerability exists when the Windows AppX Deployment Extensions improperly performs privilege management, resulti
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %4microsoft · windows 10 170912 Kas 2019
- CVE-2019-131562Bu hafta
An elevation of privilege vulnerability exists when Windows Error Reporting manager improperly handles hard links, aka 'Windows Error Report
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %3microsoft · windows 10 160710 Eki 2019
- CVE-2020-063862Bu hafta
An elevation of privilege vulnerability exists in the way the Update Notification Manager handles files.To exploit this vulnerability, an at
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %2microsoft · windows 10 170914 Oca 2020
- CVE-2019-112962Bu hafta
An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %2microsoft · windows 10 170315 Tem 2019
- CVE-2019-113062Bu hafta
An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows El
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %2microsoft · windows 10 150715 Tem 2019
- CVE-2026-4109161Bu hafta
Microsoft Defender Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %0microsoft · malware protection engine20 May 2026
- CVE-2026-8196361Bu hafta
Windows Update Stack Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %0microsoft · windows 11 23h28 Eyl 2026
- CVE-2022-2191959Planlayın
Windows User Profile Service Elevation of Privilege Vulnerability
YüksekCVSS 7,0KEVSilahlaştırılmışEPSS %2microsoft · windows 10 150711 Oca 2022
- CVE-2025-2139159Planlayın
Windows Storage Elevation of Privilege Vulnerability
YüksekCVSS 7,1KEVSilahlaştırılmışEPSS %2microsoft · windows 10 150711 Şub 2025
- CVE-2021-4137958Planlayın
Windows Installer Elevation of Privilege Vulnerability
OrtaCVSS 5,5KEVSilahlaştırılmışEPSS %19microsoft · windows 10 15079 Kas 2021
- CVE-2021-2130057Planlayın
malicious repositories can execute remote code while cloning
YüksekCVSS 7,5SilahlaştırılmışEPSS %89git-scm · git9 Mar 2021
- CVE-2021-3261050Planlayın
In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.
YüksekCVSS 7,1İstismar yokEPSS %73php · archive tar30 Tem 2021
- CVE-2017-100210142Planlayın
In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with
KritikCVSS 9,6Kavram kanıtıEPSS %13kubernetes · kubernetes13 Mar 2018