CVE-2014-1776
Une vulnérabilité non corrigée a été découverte dans <span class="textit">Microsoft Internet Explorer</span>. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'une page Web spécialement conçue.
EPSS 82.68% · 99.7th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | N/A |
Timeline
- CVE Published
- Apr 27, 2014 VulnCheck KEV Exploitation
- Apr 30, 2014 PoC Published
- Oct 9, 2014 PoC Published
- Oct 28, 2014 VulnCheck KEV Exploitation
- Feb 6, 2015 VulnCheck KEV Exploitation
- Jul 21, 2015 VulnCheck KEV Exploitation
- Aug 19, 2015 VulnCheck KEV Exploitation
- Nov 2, 2015 VulnCheck KEV Exploitation
- Dec 15, 2015 VulnCheck KEV Exploitation
- Mar 15, 2016 VulnCheck KEV Exploitation
- May 10, 2016 VulnCheck KEV Exploitation
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2014-AVI-210/ advisory
- https://technet.microsoft.com/library/security/ms14-021 advisory
- https://cert.ssi.gouv.fr/alerte/CERTFR-2014-ALE-005/ advisory
- http://blogs.technet.com/b/srd/archive/2014/04/26/more-details-about-security-advisory-2963983-ie-0day.aspx advisory
- https://technet.microsoft.com/en-US/library/security/2963983 advisory