CVE-2010-0488

⚪ Do wiadomości

Błąd w Internet Explorerze umożliwia atakującym obejście polityki Same Origin i ujawnienie danych.

CVSS
6.5
EPSS
15.6%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, and 7 does not properly handle unspecified "encoding strings," which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted web site, aka "Post Encoding Information Disclosure Vulnerability."

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)15.6%
Opublikowano (NVD)2010-03-31 19:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje