V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-3091
CVE
Высокий

Состояние гонки в Microsoft Internet Explorer 6 SP1; 6 и 7 для Windows XP SP2 и SP3; 6 и 7 для Server 2003 SP2; 7 для Vista Gold, SP1 и SP2…

CVSS
7.1
Высокий
EPSS
0.28
p97
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Состояние гонки в Microsoft Internet Explorer 6 SP1; 6 и 7 для Windows XP SP2 и SP3; 6 и 7 для Server 2003 SP2; 7 для Vista Gold, SP1 и SP2; и 7 для Server 2008 SP2 позволяет удаленным злоумышленникам выполнять произвольный код или выполнять другие действия при переходе страницы с разрешениями старой страницы и содержимым новой страницы, как продемонстрировано функциями setInterval, которые устанавливают location.href в выражении try/catch, также известная как "уязвимость bait & switch" или "уязвимость раскрытия информации между доменами из-за состояния гонки".

Теги · CWE
CWE-362
CAPEC-26
CAPEC-29
Затронутые продукты
Internet_explorerInternet_explorerInternet_explorerWindows_2000Windows_2003_serverWindows_server_2008Windows_vistaWindows_xp
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:N/A:C
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.277 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
internet_explorer*Отслеживается
internet_explorer*Отслеживается
internet_explorer*Отслеживается
windows_2000*Отслеживается
windows_2003_server*Отслеживается
windows_server_2008*Отслеживается
windows_vista*Отслеживается
windows_xp*Отслеживается
Источники данных
CVE