CVE-2014-6363
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 28%
de la publicación al arma697 días
Publicada en NVD11 dic
1ª PoC+697d
probabilidad de explotación
28%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
vbscript.dll in Microsoft VBScript 5.6 through 5.8, as used with Internet Explorer 6 through 11 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "VBScript Memory Corruption Vulnerability."
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/40721/no verificadoexploitdbwww.exploit-db.com/exploits/40721no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-080https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-084https://www.exploit-db.com/exploits/40721/https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1075