Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00674

Опубликовано: 03 сент. 2019
Источник: fstec
CVSS3: 9.6
CVSS2: 10

Описание

Уязвимость приложения для проигрывания мультимедиаконтента Windows Media Center связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию используя специально сформированный .mcl файл

Вендор

Microsoft Corp

Наименование ПО

Windows Media Center

Версия ПО

- (Windows Media Center)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)

Возможные меры по устранению уязвимости

Инструктирование пользователей информационной системы о запрете запуска файлов, полученных из ненадёжных источников

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

9.6 Critical

CVSS3

10 Critical

CVSS2

9.6 Critical

CVSS3

10 Critical

CVSS2