Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00656

Опубликовано: 17 мар. 2017
Источник: fstec
CVSS2: 5.8
EPSS Низкий

Описание

Уязвимость браузера Internet Explorer существует из-за неприменения междоменой политики. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к информации для перевода её из одного домена в другой с помощью специально созданного приложения

Вендор

Microsoft Corp.

Наименование ПО

Internet Explorer

Версия ПО

11 (Internet Explorer)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0154

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01348
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.4
nvd
больше 8 лет назад

Microsoft Internet Explorer 11 on Windows 10, 1511, and 1606 and Windows Server 2016 does not enforce cross-domain policies, allowing attackers to access information from one domain and inject it into another via a crafted application, aka, "Internet Explorer Elevation of Privilege Vulnerability."

CVSS3: 5.4
msrc
больше 8 лет назад

Internet Explorer Elevation of Privilege Vulnerability

CVSS3: 4.4
github
около 3 лет назад

Microsoft Internet Explorer 11 on Windows 10, 1511, and 1606 and Windows Server 2016 does not enforce cross-domain policies, allowing attackers to access information from one domain and inject it into another via a crafted application, aka, "Internet Explorer Elevation of Privilege Vulnerability."

EPSS

Процентиль: 79%
0.01348
Низкий

5.8 Medium

CVSS2