V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-9136
DEB
Высокий

Artifex Software, Inc. MuJS до версии a0ceaf5050faf419401fe1b83acfa950ec8a8a89 позволяет злоумышленникам, зависящим от контекста, получать …

CVSS
7.5
Высокий
EPSS
0.01
p68
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Artifex Software, Inc. MuJS до версии a0ceaf5050faf419401fe1b83acfa950ec8a8a89 позволяет злоумышленникам, зависящим от контекста, получать конфиденциальную информацию, используя подход "crafted JavaScript", связанный с проблемой "Buffer Over-read".

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
MujsMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdfMupdf
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.014 · p68
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
mujsОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
mupdfОтслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
UBU