CVE-2002-1254
35Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 54%
da publicação à arma0 dias
Publicada no NVD27 de nov.
1ª PoC22 de out.
probabilidade de exploração
54%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Internet Explorer 5.5 and 6.0 allows remote attackers to bypass the cross-domain security model and access information on the local system or in other domains, and possibly execute code, via cached methods and objects, aka "Cross Domain Verification via Cached Methods."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/21959⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=bugtraq&m=103530131201191&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-066http://security.greymagic.com/adv/gm012-ie/https://exchange.xforce.ibmcloud.com/vulnerabilities/10432https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A388https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A408http://www.ciac.org/ciac/bulletins/n-018.shtmlhttp://www.iss.net/security_center/static/10435.phphttp://www.iss.net/security_center/static/10436.phphttp://www.iss.net/security_center/static/10437.phphttp://www.iss.net/security_center/static/10438.phphttp://www.iss.net/security_center/static/10439.php