| Дата публикации: | 04.02.2015 |
| Дата изменения: | 06.02.2015 |
| Всего просмотров: | 8599 |
| Опасность: | Средняя |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:P/RL:U/RC:C) |
| CVE ID: | CVE-2015-0072 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Межсайтовый скриптинг |
| CWE ID: | Нет данных |
| Наличие эксплоита: | PoC код |
| Уязвимые продукты: |
Microsoft Internet Explorer 11.x
Microsoft Internet Explorer 10.x |
| Уязвимые версии: | Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x |
| Описание: | Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за ошибки при обработке элементов iframe внутри DOM-модели. Удаленный пользователь может с помощью специально сформированной web-страницы обойти ограничения политики единства происхождения и выполнить произвольный JavaScript сценарий в браузере жертвы в контексте безопасности произвольного сайта. |
| Решение: | Способов устранения уязвимости не существует в настоящее время. |
| Ссылки: | http://www.deusen.co.uk/items/insider3show.3362009741042107/ |
| Журнал изменений: | a:2:{s:4:"TEXT";s:101:"04.02.2015 - в список уязвимого ПО добавлен Internet Explorer 10.x 06.02.2015 - добавлен CVE ID.";s:4:"TYPE";s:4:"html";} |