CVE-2006-4685

⚪ Do wiadomości

Błąd w kontrolce XMLHTTP w Microsoft XML Parser umożliwia dostęp do treści z innych domen.

CVSS
2.6
EPSS
55.4%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

The XMLHTTP ActiveX control in Microsoft XML Parser 2.6 and XML Core Services 3.0 through 6.0 does not properly handle HTTP server-side redirects, which allows remote user-assisted attackers to access content from other domains.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS2.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)55.4%
Opublikowano (NVD)2006-10-10 22:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje