Microsoft XML Core Services(MSXML)是美国微软(Microsoft)公司的一组包含SDK软件开发套件的服务,它主要用于执行或开发由XML所设计的应用程序。 Microsoft XML Core Services (又名MSXML) 4.0,5.0以及6.0版本中存在漏洞,该漏洞源于没有正确解析XML内容。通过特制的网页,远程攻击者利用该漏洞执行任意代码。又名‘MSXML XSLT漏洞’。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Resolves CVE-2013-0007 | https://github.com/jyyjw/msxml4-remediation | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2013-0001 | Microsoft .NET Framework 系统图像信息泄露漏洞 | |
| CVE-2013-0002 | Microsoft .NET Framework WinForms缓冲区错误漏洞 | |
| CVE-2013-0003 | Microsoft .NET Framework 缓冲区错误漏洞 | |
| CVE-2013-0004 | Microsoft .NET Framework 双重构建漏洞 | |
| CVE-2013-0005 | Microsoft OData 拒绝服务漏洞 | |
| CVE-2013-0006 | Microsoft XML Core Services MSXML parser 数字错误漏洞 | |
| CVE-2013-0008 | Microsoft Windows Win32k 错误消息处理漏洞 | |
| CVE-2013-0009 | Microsoft System Center Operations Manager 跨站脚本漏洞 | |
| CVE-2013-0010 | Microsoft System Center Operations Manager 跨站脚本漏洞 | |
| CVE-2013-0011 | Microsoft Windows Print Spooler Service 远程代码执行漏洞 | |
| CVE-2013-0013 | Microsoft Windows SSLv3/TLS 安全绕过漏洞 | |
| CVE-2013-0625 | Adobe ColdFusion 远程验证绕过漏洞 | |
| CVE-2013-0629 | Adobe ColdFusion 未授权访问漏洞 | |
| CVE-2013-0631 | Adobe ColdFusion 信息泄露漏洞 |
暂无评论