CVE-2016-0034

KEV
🔴 Łataj teraz

Błąd w Microsoft Silverlight 5 umożliwia zdalne wykonanie kodu przez złośliwą stronę.

CVSS
8.8
EPSS
52.8%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Silverlight 5 before 5.1.41212.0 mishandles negative offsets during decoding, which allows remote attackers to execute arbitrary code or cause a denial of service (object-header corruption) via a crafted web site, aka "Silverlight Runtime Remote Code Execution Vulnerability."

dos rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)52.8%
Opublikowano (NVD)2016-01-13 05:59:22 UTC
Ostatnia modyfikacja (NVD)2026-04-22 13:52:19 UTC
Referencje