CVE-2012-1858
لا تتعامل واجهة برمجة التطبيقات toStaticHTML (المعروفة أيضًا باسم مكوّن SafeHTML) في Microsoft Internet Explorer 8 و9 وCommunicator 2007 R2 وLync 2010 و2010...
- تم النشر
- 12/06/2012
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 12/07/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتعامل واجهة برمجة التطبيقات toStaticHTML (المعروفة أيضًا باسم مكوّن SafeHTML) في Microsoft Internet Explorer 8 و9 وCommunicator 2007 R2 وLync 2010 و2010 Attendee مع سمات الأحداث والبرامج النصية بشكل صحيح، مما يسهّل على المهاجمين عن بُعد تنفيذ هجمات البرمجة النصية عبر المواقع (XSS) عبر مستند HTML مُصمَّم بعناية، وهو ما يُعرف أيضًا باسم "HTML Sanitization Vulnerability."
المصادر
1Adi Cohen · windows · 12/07/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.