CVE-2008-4033
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 28%
da publicação à arma11 dias
Publicada no NVD12 de nov.
1ª PoC+11d
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Cross-domain vulnerability in Microsoft XML Core Services 3.0 through 6.0, as used in Microsoft Expression Web, Office, Internet Explorer, and other products, allows remote attackers to obtain sensitive information from another domain and corrupt the session state via HTTP request header fields, as demonstrated by the Transfer-Encoding field, aka "MSXML Header Request Vulnerability."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/7196⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=bugtraq&m=122703006921213&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-069http://securitytracker.com/id?1021164https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5847http://www.securityfocus.com/bid/32204http://www.us-cert.gov/cas/techalerts/TA08-316A.htmlhttp://www.vupen.com/english/advisories/2008/3111