Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00634

Опубликовано: 11 фев. 2014
Источник: fstec
CVSS2: 7.1
EPSS Средний

Описание

Уязвимость позволяет злоумышленнику получить доступ к файлам локальной файловой системы пользователя или к содержимому веб-доменов, на которых пользователь в данный момент аутентифицирован. Для эксплуатации данной уязвимости пользователь должен перейти к специально сформированному веб-контенту, предназначенному для вызова MSXML через Internet Explorer.

Вендор

Microsoft Corp

Наименование ПО

Microsoft XML Core Services

Версия ПО

3 (Microsoft XML Core Services)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-005

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.31859
Средний

7.1 High

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

The XMLHTTP ActiveX controls in XML Core Services 3.0 in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to bypass the Same Origin Policy via a web page that is visited in Internet Explorer, aka "MSXML Information Disclosure Vulnerability."

github
больше 3 лет назад

The XMLHTTP ActiveX controls in XML Core Services 3.0 in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to bypass the Same Origin Policy via a web page that is visited in Internet Explorer, aka "MSXML Information Disclosure Vulnerability."

EPSS

Процентиль: 97%
0.31859
Средний

7.1 High

CVSS2