CVE-2018-8420
Existe uma vulnerabilidade de execução remota de código quando o analisador MSXML dos Microsoft XML Core Services processa entrada do usuário, também...
- Publicado
- 13 de set. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de execução remota de código quando o analisador MSXML dos Microsoft XML Core Services processa entrada do usuário, também conhecida como "Vulnerabilidade de Execução Remota de Código no MS XML". Isso afeta Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Fontes
1Exploit de prova de conceito para CVE-2018-8420, demonstrando execução remota de código através de uma requisição web manipulada. Destinado a testes de segurança e validação de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.