Microsoft XML Core Services(MSXML)是美国微软(Microsoft)公司的一组包含SDK软件开发套件的服务,它主要用于执行或开发由XML所设计的应用程序。 Microsoft XML Core Services (又名MSXML) 4.0,5.0以及6.0版本中存在漏洞,该漏洞源于没有正确解析XML内容。通过特制的网页,远程攻击者利用该漏洞执行任意代码。又名‘MSXML XSLT漏洞’。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Resolves CVE-2013-0007 | https://github.com/jyyjw/msxml4-remediation | POC Details |
No public POC found.
Login to generate AI POC| CVE-2013-0001 | Microsoft .NET Framework 系统图像信息泄露漏洞 | |
| CVE-2013-0002 | Microsoft .NET Framework WinForms缓冲区错误漏洞 | |
| CVE-2013-0003 | Microsoft .NET Framework 缓冲区错误漏洞 | |
| CVE-2013-0004 | Microsoft .NET Framework 双重构建漏洞 | |
| CVE-2013-0005 | Microsoft OData 拒绝服务漏洞 | |
| CVE-2013-0006 | Microsoft XML Core Services MSXML parser 数字错误漏洞 | |
| CVE-2013-0008 | Microsoft Windows Win32k 错误消息处理漏洞 | |
| CVE-2013-0009 | Microsoft System Center Operations Manager 跨站脚本漏洞 | |
| CVE-2013-0010 | Microsoft System Center Operations Manager 跨站脚本漏洞 | |
| CVE-2013-0011 | Microsoft Windows Print Spooler Service 远程代码执行漏洞 | |
| CVE-2013-0013 | Microsoft Windows SSLv3/TLS 安全绕过漏洞 | |
| CVE-2013-0625 | Adobe ColdFusion 远程验证绕过漏洞 | |
| CVE-2013-0629 | Adobe ColdFusion 未授权访问漏洞 | |
| CVE-2013-0631 | Adobe ColdFusion 信息泄露漏洞 |
No comments yet