Дата публикации: | 04.02.2015 |
Дата изменения: | 06.02.2015 |
Всего просмотров: | 8527 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:P/RL:U/RC:C) |
CVE ID: | CVE-2015-0072 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Межсайтовый скриптинг |
CWE ID: | Нет данных |
Наличие эксплоита: | PoC код |
Уязвимые продукты: |
Microsoft Internet Explorer 11.x
Microsoft Internet Explorer 10.x |
Уязвимые версии: | Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x |
Описание: | Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за ошибки при обработке элементов iframe внутри DOM-модели. Удаленный пользователь может с помощью специально сформированной web-страницы обойти ограничения политики единства происхождения и выполнить произвольный JavaScript сценарий в браузере жертвы в контексте безопасности произвольного сайта. |
Решение: | Способов устранения уязвимости не существует в настоящее время. |
Ссылки: | http://www.deusen.co.uk/items/insider3show.3362009741042107/ |
Журнал изменений: | a:2:{s:4:"TEXT";s:101:"04.02.2015 - в список уязвимого ПО добавлен Internet Explorer 10.x 06.02.2015 - добавлен CVE ID.";s:4:"TYPE";s:4:"html";} |