漏洞标题
N/A
漏洞描述信息
Microsoft Silverlight 5 前5.1.41212.0版本在解码过程中错误处理负偏移量,这允许远程攻击者通过构建的网站执行任意代码或导致服务拒绝(对象头损坏),也被称为" Silverlight Runtime Remote Code Execution Vulnerability"。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft Silverlight 5 before 5.1.41212.0 mishandles negative offsets during decoding, which allows remote attackers to execute arbitrary code or cause a denial of service (object-header corruption) via a crafted web site, aka "Silverlight Runtime Remote Code Execution Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Silverlight运行时远程执行代码漏洞
漏洞描述信息
Microsoft Silverlight是美国微软(Microsoft)公司的一套开发平台。该平台可构建适用于Web、桌面和移动设备的交互式应用程序。 Microsoft Silverlight 5.1.41212.0之前5版本中存在远程执行代码漏洞,该漏洞源于程序使用恶意解码器(可返回负偏移量从而导致Silverlight将不安全的对象标题替换为攻击者提供的内容)解码字符串。远程攻击者可利用该漏洞获得与当前登录用户相同的权限。
CVSS信息
N/A
漏洞类别
授权问题