← voltar
CVE-2013-3896

CVE-2013-3896

CVSS 5.5 MEDIUMEPSS 69.6%● KEV
Em resumo

O Microsoft Silverlight 5 não valida corretamente ponteiros de memória ao acessar elementos, permitindo que atacantes leiam informações sensíveis através de um aplicativo Silverlight malicioso.

Detalhe técnico

Uma falha de validação de ponteiros no Microsoft Silverlight 5 (anterior à versão 5.1.20913.0) permite vazamento de informações sensíveis da memória através de uma aplicação crafted. O vetor de ataque requer interação do usuário para carregar e executar o conteúdo Silverlight malicioso; o impacto é violação de confidencialidade sem necessidade de privilégios elevados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Silverlight 5 before 5.1.20913.0 does not properly validate pointers during access to Silverlight elements, which allows remote attackers to obtain sensitive information via a crafted Silverlight application, aka "Silverlight Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →