Eine Schwachstelle wurde in Microsoft Edge 38.14393.1066.0 entdeckt. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion der Komponente PDF Printing. Mittels dem Manipulieren mit der Eingabe 123456 kann eine Spoofing-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als kann das Advisory eingesehen werden. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind technische Details sowie ein öffentlicher Exploit zur Schwachstelle bekannt. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird ( heruntergeladen werden. Der Preis als 0-Day war auf dem Schwarzmarkt etwa
VulDB Temp Score:
VulDB Zuverlässigkeit: High
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: High
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Funktional
Programmiersprache: PDF File
Autor: Matthias I.
Download:
04.05.2017
06.05.2017
Person: Matthias I.
Status: BestätigtEintrag
Erstellt: 06.05.2017
Eintrag: 74.8% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR