Описание
Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.
Ссылки
- Vendor Advisory
- Third Party Advisory
- MitigationThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.8868 (исключая)Версия до 10.0.14393.8868 (исключая)Версия до 10.0.17763.8389 (исключая)Версия до 10.0.17763.8389 (исключая)Версия до 10.0.19044.6937 (исключая)Версия до 10.0.19044.6937 (исключая)Версия до 10.0.19044.6937 (исключая)Версия до 10.0.19045.6937 (исключая)Версия до 10.0.19045.6937 (исключая)Версия до 10.0.19045.6937 (исключая)Версия до 10.0.22631.6649 (исключая)Версия до 10.0.22631.6649 (исключая)Версия до 10.0.26100.7781 (исключая)Версия до 10.0.26100.7781 (исключая)Версия до 10.0.26200.7781 (исключая)Версия до 10.0.26200.7781 (исключая)Версия до 10.0.14393.8868 (исключая)Версия до 10.0.17763.8389 (исключая)Версия до 10.0.20348.4711 (исключая)Версия до 10.0.25398.2149 (исключая)Версия до 10.0.26100.32313 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:-:*:x64:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:-:*:x64:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:-:*:x64:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:-:*:x64:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 96%
0.15384
Средний
8.8 High
CVSS3
Дефекты
CWE-693
Связанные уязвимости
CVSS3: 8.8
github
6 месяцев назад
Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.
CVSS3: 8.8
fstec
6 месяцев назад
Уязвимость компонента MSHTML операционных систем Windows, позволяющая нарушителю обойти функции безопасности
EPSS
Процентиль: 96%
0.15384
Средний
8.8 High
CVSS3
Дефекты
CWE-693