CVE-2013-2551
Уязвимость использования после освобождения в Microsoft Internet Explorer
- Опубликовано
- 11 мар. 2013 г.
- Обновлено
- 22 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 13 июн. 2013 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость типа «использование после освобождения» (use-after-free) в Microsoft Internet Explorer с 6 по 10 версию позволяет удалённым злоумышленникам выполнять произвольный код через специально созданный веб-сайт, который инициирует доступ к удалённому объекту, как было продемонстрировано компанией VUPEN во время соревнования Pwn2Own на конференции CanSecWest 2013; также известна как «Internet Explorer Use After Free Vulnerability» и отличается от CVE-2013-1308 и CVE-2013-1309.
Источники
1- Microsoft Internet Explorer - COALineDashStyleArray Integer Overflow (MS13-009) (Metasploit)Эксплойт
Metasploit · windows · 13 июн. 2013 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.