CVE-2016-7239

Loading...

Général

Score :2.6/10.0
Sévérité :Faible
Catégorie :Injection XSS

Métriques d'impact

Confidentialité :Partiel
Intégrité :Aucun
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'accès :Difficile
Authentification :Aucune

Vulnérabilités associées

CVE-2016-0026, CVE-2016-3263, CVE-2016-3332, CVE-2016-3333, CVE-2016-3334, CVE-2016-3335, CVE-2016-3338, CVE-2016-3340, CVE-2016-3342, CVE-2016-3343, CVE-2016-7184, CVE-2016-7195, CVE-2016-7196, CVE-2016-7198, CVE-2016-7199, CVE-2016-7200, CVE-2016-7201, CVE-2016-7202, CVE-2016-7203, CVE-2016-7204, CVE-2016-7205, CVE-2016-7208, CVE-2016-7209, CVE-2016-7210, CVE-2016-7212, CVE-2016-7214, CVE-2016-7215, CVE-2016-7216, CVE-2016-7217, CVE-2016-7218, CVE-2016-7220, CVE-2016-7221, CVE-2016-7222, CVE-2016-7223, CVE-2016-7224, CVE-2016-7225, CVE-2016-7226, CVE-2016-7227, CVE-2016-7237, CVE-2016-7238, CVE-2016-7240, CVE-2016-7241, CVE-2016-7242, CVE-2016-7243, CVE-2016-7246, CVE-2016-7247, CVE-2016-7248, CVE-2016-7255, CVE-2016-7256

Publiée le 10/11/16 - Mise à jour le 28/07/17

Description

The RegEx class in the XSS filter in Microsoft Internet Explorer 9 through 11 and Microsoft Edge allows remote attackers to conduct cross-site scripting (XSS) attacks and obtain sensitive information via unspecified vectors, aka "Microsoft Browser Information Disclosure Vulnerability."

Catégorie : Injection XSS

CWE-79 (Injection de code indirecte (XSS))
Le logiciel ne neutralise pas ou neutralise mal une entrée contrôlable par un utilisateur avant qu'elle ne soit retournée et utilisée comme une page Web qui est servie à d'autres utilisateurs.

Avis de sécurité

US National Vulnerability DatabaseCVE-2016-7239
Agence Nationale de la Sécurité des Systèmes d'Information CERTFR-2016-AVI-372, CERTFR-2016-AVI-373
Microsoft MS16-129, MS16-142
Microsoft 3197655, 3197868, 3197874, 3197877, 3198585, 3198586, 3200970

Exploits

Pas d'exploit disponible pour cette CVE dans notre base de données.

Technologies associées

FournisseurProduit
microsoftedge
microsoftinternet_explorer

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail