CVE-2013-2551

KEV
🔴 Łataj teraz

Wykorzystanie po zwolnieniu pamięci w Internet Explorer umożliwia zdalne wykonanie kodu.

CVSS
8.8
EPSS
91.3%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2013, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1308 and CVE-2013-1309.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.3%
Opublikowano (NVD)2013-03-11 10:55:01 UTC
Ostatnia modyfikacja (NVD)2026-04-21 18:15:18 UTC
Referencje