INTECO

Información de la vulnerabilidad

Vulnerabilidad en Microsoft Internet Explorer (CVE-2009-4074)

Tipo: No Disponible/Otro tipo + Secuencias de comandos en sitios cruzados - XSS + Revelación/Filtrado de información + Permisos, privilegios y/o control de acceso Gravedad: Media Fecha de publicación: 25/11/2009 Última modificación: 21/08/2010

Descripción

El filtro XSS en Microsoft Internet Explorer v8 permite a atacantes remotos afianzar "el mecanismo de cambio de respuesta" para conducir un ataque de secuencias de comandos en sitios cruzados (XSS) contra paginas web que no tienen vulnerabilidades XSS, relacionado con la codificación de salida.

Impacto

Vector de acceso: A través de red

Complejidad de Acceso: Media

Autenticación: No requerida para explotarla

Tipo de impacto : Afecta parcialmente a la integridad del sistema + No hay impacto en la confidencialidad del sistema + No hay impacto en la disponibilidad del sistema

Productos y versiones vulnerables

  • Microsoft - ie - 8
En colaboración con NVD National Vulnerability Database - NIST

Última Hora

Últimas Vulnerabilidades Traducidas