CVE-2013-0074

KEV
🔴 Łataj teraz

Błąd w Microsoft Silverlight umożliwia zdalne wykonanie kodu przez nieprawidłowe walidowanie wskaźników.

CVSS
7.8
EPSS
81.9%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Silverlight 5, and 5 Developer Runtime, before 5.1.20125.0 does not properly validate pointers during HTML object rendering, which allows remote attackers to execute arbitrary code via a crafted Silverlight application, aka "Silverlight Double Dereference Vulnerability."

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)81.9%
Opublikowano (NVD)2013-03-13 00:55:01 UTC
Ostatnia modyfikacja (NVD)2026-08-14 05:16:52 UTC
Referencje