Описание
Microsoft Silverlight 5, and 5 Developer Runtime, before 5.1.20125.0 does not properly validate pointers during HTML object rendering, which allows remote attackers to execute arbitrary code via a crafted Silverlight application, aka "Silverlight Double Dereference Vulnerability."
Ссылки
- Third Party AdvisoryUS Government Resource
- PatchVendor Advisory
- Broken Link
- Broken Link
- Third Party AdvisoryUS Government Resource
- PatchVendor Advisory
- Broken Link
- Broken Link
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Microsoft Silverlight 5, and 5 Developer Runtime, before 5.1.20125.0 does not properly validate pointers during HTML object rendering, which allows remote attackers to execute arbitrary code via a crafted Silverlight application, aka "Silverlight Double Dereference Vulnerability."
Уязвимость программной платформы Microsoft Silverlight, связанная с недостаточной проверкой указателей, позволяющая нарушителю выполнить произвольный код или получить доступ на чтение, изменение или удаление данных
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2