CVE-2014-1776
Une vulnérabilité non corrigée a été découverte dans <span class="textit">Microsoft Internet Explorer</span>. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen d'une page Web spécialement conçue.
EPSS 88.01% · 99.8th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | N/A |
Timeline
- CVE Published
- Apr 30, 2014 PoC Published
- Oct 9, 2014 PoC Published
- Jul 21, 2015 VulnCheck KEV Exploitation
- Mar 15, 2016 VulnCheck KEV Exploitation
- Dec 13, 2016 VulnCheck KEV Exploitation
- May 26, 2017 PoC Published
- Aug 31, 2017 VulnCheck KEV Exploitation
- Feb 4, 2018 VulnCheck KEV Exploitation
- Sep 1, 2019 VulnCheck KEV Exploitation
- Mar 9, 2021 VulnCheck KEV Exploitation
- Jul 29, 2021 VulnCheck KEV Exploitation
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2014-AVI-210/ advisory
- https://technet.microsoft.com/library/security/ms14-021 advisory
- https://cert.ssi.gouv.fr/alerte/CERTFR-2014-ALE-005/ advisory
- http://blogs.technet.com/b/srd/archive/2014/04/26/more-details-about-security-advisory-2963983-ie-0day.aspx advisory
- https://technet.microsoft.com/en-US/library/security/2963983 advisory