CVE-2013-3896
Microsoft Silverlight सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 9 अक्टू॰ 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Silverlight 5, 5.1.20913.0 से पहले, Silverlight तत्वों तक पहुँच के दौरान पॉइंटर्स का उचित रूप से सत्यापन नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड Silverlight एप्लिकेशन के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसे "Silverlight भेद्यता" के रूप में जाना जाता है।
स्रोत
1- Microsoft Silverlight - ScriptObject Unsafe Memory Access (MS13-022/MS13-087) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 12 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।