CVE-2014-6363
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 28%
da publicação à arma697 dias
Publicada no NVD11 de dez.
1ª PoC+697d
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
vbscript.dll in Microsoft VBScript 5.6 through 5.8, as used with Internet Explorer 6 through 11 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "VBScript Memory Corruption Vulnerability."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/40721/não verificadoexploitdbwww.exploit-db.com/exploits/40721não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-080https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-084https://www.exploit-db.com/exploits/40721/https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1075