CVE-2013-0074

KEV
🔴 Łataj teraz

Błąd w Microsoft Silverlight umożliwia zdalne wykonanie kodu przez nieprawidłowe walidowanie wskaźników.

CVSS
7.8
EPSS
93.0%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Silverlight 5, and 5 Developer Runtime, before 5.1.20125.0 does not properly validate pointers during HTML object rendering, which allows remote attackers to execute arbitrary code via a crafted Silverlight application, aka "Silverlight Double Dereference Vulnerability."

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.0%
Opublikowano (NVD)2013-03-13 00:55:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 16:45:17 UTC
Referencje