CVE-2017-0037

KEV
🔴 Łataj teraz

Typowe pomylenie typów w Internet Explorer i Edge umożliwia zdalne wykonanie kodu.

CVSS
8.1
EPSS
90.5%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Internet Explorer 10 and 11 and Microsoft Edge have a type confusion issue in the Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement function in mshtml.dll, which allows remote attackers to execute arbitrary code via vectors involving a crafted Cascading Style Sheets (CSS) token sequence and crafted JavaScript code that operates on a TH element.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)90.5%
Opublikowano (NVD)2017-02-26 23:59:00 UTC
Ostatnia modyfikacja (NVD)2026-04-22 13:49:42 UTC
Referencje