Language:
https://www.zerodayinitiative.com/advisories/ZDI-13-271/
https://www.zerodayinitiative.com/advisories/ZDI-13-272/
https://www.zerodayinitiative.com/advisories/ZDI-13-273/
https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-097
深刻度: High
ID: 71312
ファイル名: smb_nt_ms13-097.nasl
バージョン: 1.15
タイプ: local
エージェント: windows
公開日: 2013/12/11
更新日: 2018/11/15
サポートされているセンサー: Nessus
リスクファクター: Critical
スコア: 9.4
リスクファクター: High
基本値: 9.3
現状値: 8.1
ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:ie
必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2013/12/10
脆弱性公開日: 2013/12/10
Core Impact
Metasploit (MS13-097 Registry Symlink IE Sandbox Escape)
CVE: CVE-2013-5045, CVE-2013-5046, CVE-2013-5047, CVE-2013-5048, CVE-2013-5049, CVE-2013-5051, CVE-2013-5052
BID: 64115, 64117, 64119, 64120, 64123, 64124, 64126
MSFT: MS13-097
MSKB: 2898785