CVE-2018-8420
Уязвимость удалённого выполнения кода существует, когда синтаксический анализатор MSXML Microsoft XML Core Services обрабатывает пользовательский ввод,...
- Опубликовано
- 13 сент. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость удалённого выполнения кода существует, когда синтаксический анализатор MSXML Microsoft XML Core Services обрабатывает пользовательский ввод, также известная как «Уязвимость удалённого выполнения кода MS XML». Это затрагивает Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Источники
1Доказательство концепции эксплуатации CVE-2018-8420, демонстрирующее удаленное выполнение кода через специально созданный веб-запрос. Предназначено для тестирования безопасности и проверки уязвимостей.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.