Microsoft XML Core Services(MSXML)是美国微软(Microsoft)公司的一组包含SDK软件开发套件的服务,它主要用于执行或开发由XML所设计的应用程序。 MSXML 3.0版本中存在同源策略安全功能绕过漏洞。攻击者可利用该漏洞绕过同源策略,在文档类型声明(DTD)情形中访问跨域数据和敏感用户信息(如用户名或密码)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-1657 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2015-3293 | Fortinet FortiMail 安全漏洞 | |
| CVE-2014-9311 | WordPress Shareaholic插件跨站脚本漏 | |
| CVE-2014-9146 | Fiyo CMS 跨站脚本漏洞 | |
| CVE-2014-9145 | Fiyo CMS SQL注入漏洞 | |
| CVE-2015-1665 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2015-1662 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2015-1661 | Microsoft Internet Explorer ASLR 绕过漏洞 | |
| CVE-2015-1660 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2015-1659 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2015-1666 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2015-1653 | Microsoft SharePoint 跨站脚本漏洞 | |
| CVE-2015-1652 | Microsoft Internet Explorer 内存损坏漏洞 | |
| CVE-2015-1651 | Microsoft Office组件释放后使用漏洞 | |
| CVE-2015-1650 | Microsoft Office组件释放后使用漏洞 | |
| CVE-2015-1649 | Microsoft Office组件释放后使用漏洞 | |
| CVE-2015-1648 | Microsoft .NET Framework ASP.NET 信息泄漏漏洞 | |
| CVE-2015-1647 | Microsoft Windows Hyper-V 拒绝服务漏洞 | |
| CVE-2015-1645 | Microsoft Windows EMF处理远程执行代码漏洞 | |
| CVE-2015-1644 | Microsoft Windows MS-DOS设备名称特权提升漏洞 |
Showing top 20 of 64 CVEs. View all on vendor page → →
No comments yet