Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 103 bronnen 1 kritiek 33 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2013-3896

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-20

Beschrijving NL

Microsoft Silverlight valideert pointers niet goed tijdens toegang tot Silverlight-elementen, waardoor externe aanvallers gevoelige informatie kunnen verkrijgen via een vervaardigde Silverlight-toepassing.

Vereiste actie: het getroffen product is aan het einde van de levensduur en moet worden losgekoppeld als het nog steeds in gebruik is.

Origineel (Engels) tonen

Microsoft Silverlight does not properly validate pointers during access to Silverlight elements, which allows remote attackers to obtain sensitive information via a crafted Silverlight application.

Required action: The impacted product is end-of-life and should be disconnected if still in use.

Vendors

Microsoft

Affected products

Silverlight

References