CVE-2015-0072
ثغرة البرمجة النصية عبر المواقع (XSS) في مايكروسوفت إنترنت إكسبلورر من الإصدار 9 حتى 11 تسمح للمهاجمين عن بُعد بتجاوز سياسة Same Origin Policy وحقن نصوص...
- تم النشر
- 07/02/2015
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة البرمجة النصية عبر المواقع (XSS) في مايكروسوفت إنترنت إكسبلورر من الإصدار 9 حتى 11 تسمح للمهاجمين عن بُعد بتجاوز سياسة Same Origin Policy وحقن نصوص برمجية ويب أو HTML تعسفية عبر ناقلات تتضمن عنصر IFRAME يؤدي إلى إعادة توجيه، وعنصر IFRAME ثانٍ لا يؤدي إلى إعادة توجيه، وتنفيذ eval على كائن WindowProxy، المعروف أيضًا باسم "Universal XSS (UXSS)".
المصادر
1- uxss-pocPoC
إثبات المفهوم العالمي لـ xss PoC مع مواقع مستهدفة متعددة (CVE-2015-0072)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.