CVE-2013-3163highbajo ataqueCWE-787

CVE-2013-3163

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 8.8epss 71%
de la publicación al arma62 días
Publicada en NVD10 jul
1ª PoC+62d
metasploit9 jul
CISA KEV+3550d
probabilidad de explotación
71%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2023-04-20

The impacted product is end-of-life and should be disconnected if still in use.

En resumen

Internet Explorer 8-10 puede bloquearse o ejecutar código malicioso cuando visitas un sitio especialmente diseñado. Esto ocurre porque el navegador no gestiona correctamente su memoria, permitiendo que los atacantes tomen control de tu computadora.

Detalle técnico

Vulnerabilidad de ejecución remota de código o denegación de servicio en Internet Explorer 8-10 mediante corrupción de memoria. El vector de ataque es basado en red a través de una página web malformada; no requiere interacción más allá de visitar el sitio. La explotación exitosa puede resultar en ejecución de código arbitrario con privilegios del usuario o bloqueo de la aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Microsoft Internet Explorer 8 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2013-3144 and CVE-2013-3151.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.