Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00746

Опубликовано: 17 мар. 2017
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость операционной системы Windows существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить сведения об интеграционной платформе и операционной системе с помощью специально созданного запроса

Вендор

Microsoft Corp

Наименование ПО

Windows Vista Service Pack 2
Windows 7 Service Pack 1
Windows Server 2008 Service Pack 2
Windows 8.1
Windows Server 2008 R2 Service Pack 1
Windows RT 8.1
Windows 10
Windows Server 2012 Gold
Windows Server 2012 Gold R2
Windows Server 2016

Версия ПО

- (Windows Vista Service Pack 2)
- (Windows 7 Service Pack 1)
- (Windows Server 2008 Service Pack 2)
- (Windows Vista Service Pack 2)
- (Windows 7 Service Pack 1)
- (Windows 8.1)
- (Windows 8.1)
- (Windows Server 2008 Service Pack 2)
- (Windows Server 2008 R2 Service Pack 1)
- (Windows Server 2008 R2 Service Pack 1)
- (Windows RT 8.1)
- (Windows RT 8.1)
- (Windows 10)
- (Windows 10)
- (Windows Server 2012 Gold)
- (Windows Server 2012 Gold)
- (Windows Server 2012 Gold R2)
- (Windows Server 2012 Gold R2)
- (Windows Server 2016)
- (Windows Server 2016)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Уязвимость устранена:
http://www.securityfocus.com/bid/96622
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0055

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01387
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

Microsoft Internet Information Server (IIS) in Windows Vista SP2; Windows Server 2008 SP2 and R2; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows remote attackers to perform cross-site scripting and run script with local user privileges via a crafted request, aka "Microsoft IIS Server XSS Elevation of Privilege Vulnerability."

CVSS3: 6.1
msrc
больше 8 лет назад

Microsoft IIS Server XSS Elevation of Privilege Vulnerability

CVSS3: 6.1
github
больше 3 лет назад

Microsoft Internet Information Server (IIS) in Windows Vista SP2; Windows Server 2008 SP2 and R2; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows remote attackers to perform cross-site scripting and run script with local user privileges via a crafted request, aka "Microsoft IIS Server XSS Elevation of Privilege Vulnerability."

EPSS

Процентиль: 80%
0.01387
Низкий

4.3 Medium

CVSS2