CVE-2017-0210

KEV
🔴 Łataj teraz

Luka w Internet Explorerze umożliwia atakującemu dostęp do informacji z innych domen.

CVSS
8.8
EPSS
42.1%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

An elevation of privilege vulnerability exists when Internet Explorer does not properly enforce cross-domain policies, which could allow an attacker to access information from one domain and inject it into another domain, aka "Internet Explorer Elevation of Privilege Vulnerability."

privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)42.1%
Opublikowano (NVD)2017-04-12 14:59:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 13:50:39 UTC
Referencje