Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r6m8-274g-vhp5

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Microsoft XML Core Services (MSXML) in Windows 10 Gold, 1511, and 1607; Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows Server 2008 SP2 and R2 SP1; Windows Server 2012 Gold and R2; Windows Server 2016; and Windows Vista SP2 improperly handles objects in memory, allowing attackers to test for files on disk via a crafted web site, aka "Microsoft XML Information Disclosure Vulnerability."

Microsoft XML Core Services (MSXML) in Windows 10 Gold, 1511, and 1607; Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows Server 2008 SP2 and R2 SP1; Windows Server 2012 Gold and R2; Windows Server 2016; and Windows Vista SP2 improperly handles objects in memory, allowing attackers to test for files on disk via a crafted web site, aka "Microsoft XML Information Disclosure Vulnerability."

EPSS

Процентиль: 98%
0.48804
Средний

4.3 Medium

CVSS3

Дефекты

CWE-119
CWE-200

Связанные уязвимости

CVSS3: 6.5
nvd
больше 8 лет назад

Microsoft XML Core Services (MSXML) in Windows 10 Gold, 1511, and 1607; Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows Server 2008 SP2 and R2 SP1; Windows Server 2012 Gold and R2; Windows Server 2016; and Windows Vista SP2 improperly handles objects in memory, allowing attackers to test for files on disk via a crafted web site, aka "Microsoft XML Information Disclosure Vulnerability."

CVSS3: 4.3
msrc
больше 8 лет назад

Microsoft XML Core Services Information Disclosure Vulnerability

fstec
больше 8 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю проверить файлы на диске

EPSS

Процентиль: 98%
0.48804
Средний

4.3 Medium

CVSS3

Дефекты

CWE-119
CWE-200