Microsoft MSXML 远程执行代码漏洞 CVE-2014-4118 CNNVD-201411-131

9.3 AV AC AU C I A
发布: 2014-11-11
修订: 2019-05-14

Microsoft XML Core Services(MSXML)是美国微软(Microsoft)公司的一组包含SDK软件开发套件的服务,它主要用于执行或开发由XML所设计的应用程序。 当MSXML不正确地分析XML内容时会导致该远程执行代码漏洞,可能会以允许攻击者运行任意代码的方式来损坏系统状态。如果用户打开经特殊设计的文件或网页,则漏洞可能允许远程执行代码。以下产品和版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8,Windows 8.1,Windows Server 2012 Gold和R2,Windows RT Gold和8.1。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息