CVE-2013-3896
CVE-2013-3896
Em resumo
O Microsoft Silverlight 5 não valida corretamente ponteiros de memória ao acessar elementos, permitindo que atacantes leiam informações sensíveis através de um aplicativo Silverlight malicioso.
Detalhe técnico
Uma falha de validação de ponteiros no Microsoft Silverlight 5 (anterior à versão 5.1.20913.0) permite vazamento de informações sensíveis da memória através de uma aplicação crafted. O vetor de ataque requer interação do usuário para carregar e executar o conteúdo Silverlight malicioso; o impacto é violação de confidencialidade sem necessidade de privilégios elevados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Silverlight 5 before 5.1.20913.0 does not properly validate pointers during access to Silverlight elements, which allows remote attackers to obtain sensitive information via a crafted Silverlight application, aka "Silverlight Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/41702não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-087https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19003https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19055https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2013-3896http://www.us-cert.gov/ncas/alerts/TA13-288A