CVE-2008-4029
Domainübergreifende Sicherheitslücke in Microsoft XML Core Services 3.0 und 4.0, wie sie in Internet Explorer verwendet werden, ermöglicht es entfernten...
- Veröffentlicht
- 12.11.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 23.11.2008
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 98,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Domainübergreifende Sicherheitslücke in Microsoft XML Core Services 3.0 und 4.0, wie sie in Internet Explorer verwendet werden, ermöglicht es entfernten Angreifern, über ein speziell gestaltetes XML-Dokument vertrauliche Informationen aus einer anderen Domäne zu erlangen. Sie steht im Zusammenhang mit unsachgemäßen Fehlerprüfungen für externe DTDs, auch bekannt als „MSXML DTD Cross-Domain Scripting Vulnerability“.
Quellen
1Jerome Athias · windows · 23.11.2008
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.