V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-8420
MSR
ВысокийПодтвержденаЭксплойт есть

Существует уязвимость удаленного выполнения кода, когда анализатор Microsoft XML Core Services MSXML обрабатывает пользовательский ввод, та…

CVSS
8.8
Высокий
EPSS
0.53
p98
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Существует уязвимость удаленного выполнения кода, когда анализатор Microsoft XML Core Services MSXML обрабатывает пользовательский ввод, также известная как "Уязвимость удаленного выполнения кода MS XML". Это влияет на Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.

Теги · CWE
Без аутентификации
CWE-611
CAPEC-221
Затронутые продукты
Windows_10Windows_7Windows_8.1Windows_server
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.531 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2018-8420
github-poc · https://github.com/idkwim/CVE-2018-8420
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
windows_10*Отслеживается
windows_7*Отслеживается
windows_8.1*Отслеживается
windows_server*Отслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Источники данных
MSR
CVE
Связанные уязвимости