
← Ritorna a Labs
Medium
CVE
Privilege Escalation
Windows
Certighost to Domain Takeover: AD CS chase referrals weaponized for Domain Controller impersonation.
Certighost (CVE-2026-54121) è una vulnerabilità critica di autorizzazione errata in Microsoft Active Directory Certificate Services (AD CS) che consente a qualsiasi utente di dominio autenticato con privilegi bassi di impersonare un Domain Controller.



