Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00196

Опубликовано: 08 дек. 2015
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Уязвимость браузеров Microsoft Edge и Internet Explorer связана с ошибками обработки содержимого сайтов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный веб-скрипт с повышенными привилегиями при помощи специально сформированного веб-сайта

Вендор

Microsoft Corp

Наименование ПО

Internet Explorer
Microsoft Edge

Версия ПО

11 (Internet Explorer)
- (Microsoft Edge)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -
Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с информацией, содержащейся в уведомлениях безопасности MS15-124 и MS15-125

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 95%
0.16102
Средний

9.3 Critical

CVSS2

Связанные уязвимости

nvd
около 10 лет назад

Microsoft Internet Explorer 11 and Microsoft Edge mishandle content types, which allows remote attackers to execute arbitrary web script in a privileged context via a crafted web site, aka "Microsoft Browser Elevation of Privilege Vulnerability."

github
больше 3 лет назад

Microsoft Internet Explorer 11 and Microsoft Edge mishandle content types, which allows remote attackers to execute arbitrary web script in a privileged context via a crafted web site, aka "Microsoft Browser Elevation of Privilege Vulnerability."

EPSS

Процентиль: 95%
0.16102
Средний

9.3 Critical

CVSS2