CVE-2013-0074
Microsoft Silverlight डबल डीरेफरेंस भेद्यता
- प्रकाशित
- 13 मार्च 2013
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Silverlight 5, और 5 डेवलपर रनटाइम, 5.1.20125.0 से पहले, HTML ऑब्जेक्ट रेंडरिंग के दौरान पॉइंटर्स को सही ढंग से मान्य नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड Silverlight एप्लिकेशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Silverlight Double Dereference Vulnerability" के रूप में जाना जाता है।
स्रोत
2- Microsoft Internet Explorer - COALineDashStyleArray Unsafe Memory Access (MS12-022) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 27 नव॰ 2013
- Microsoft Silverlight - ScriptObject Unsafe Memory Access (MS13-022/MS13-087) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 12 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।