Informazioni sul CVE-2019-1057

MS XML Remote Code Execution Vulnerability

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2019-1057

Descrizione: A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input. An attacker who successfully exploited the vulnerability could run malicious code remotely to take control of the user’s system. To exploit the vulnerability, an attacker could host a specially crafted website designed to invoke MSXML through a web browser. However, an attacker would have no way to force a user to visit such a website. Instead, an attacker would typically have to convince a user to either click a link in an email message or instant message that would then take the user to the website. When Internet Explorer parses the XML content, an attacker could run malicious code remotely to take control of the user’s system. The update addresses the vulnerability by correcting how the MSXML parser processes user input.

Vettore di attacco CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.5 (High)

Riassunto: Accesso: Network, Privilegi: None, Interazione utente: Required, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) H High L’attacco richiede condizioni particolari o avanzate.
Privileges Required (PR) N None Non sono richiesti privilegi.
User Interaction (UI) R Required È richiesta l’interazione di un utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.
Exploit Code Maturity (E) P Proof-of-Concept Esistono PoC.
Remediation Level (RL) O Official Fix Patch ufficiale disponibile.
Report Confidence (RC) C Confirmed Confermata ufficialmente.

Riferimenti esterni

Prodotti interessati

  • Microsoft – Windows 10 Version 1903 for 32-bit Systems
  • Microsoft – Windows 10 Version 1903 for x64-based Systems
  • Microsoft – Windows 10 Version 1709
  • Microsoft – Windows 10 Version 1903 for ARM64-based Systems
  • Microsoft – Windows Server, version 1903 (Server Core installation)
  • Microsoft – Windows 10 Version 1809
  • Microsoft – Windows Server 2019
  • Microsoft – Windows 10 Version 1803
  • Microsoft – Windows Server 2019 (Server Core installation)
  • Microsoft – Windows 10 Version 1709 for 32-bit Systems
  • Microsoft – Windows Server, version 1803 (Server Core Installation)
  • Microsoft – Windows 10 Version 1507
  • Microsoft – Windows 10 Version 1703
  • Microsoft – Windows Server 2008 Service Pack 2
  • Microsoft – Windows Server 2008 R2 Service Pack 1 (Server Core installation)
  • Microsoft – Windows Server 2012
  • Microsoft – Windows 7 Service Pack 1
  • Microsoft – Windows Server 2008 R2 Systems Service Pack 1
  • Microsoft – Windows Server 2012 R2
  • Microsoft – Windows Server 2008 R2 Service Pack 1
  • Microsoft – Windows 7
  • Microsoft – Windows 8.1
  • Microsoft – Windows Server 2008 Service Pack 2 (Server Core installation)
  • Microsoft – Windows Server 2008 Service Pack 2
  • Microsoft – Windows Server 2012 R2 (Server Core installation)
  • Microsoft – Windows Server 2012 (Server Core installation)
  • Microsoft – Windows 10 Version 1607
  • Microsoft – Windows Server 2016 (Server Core installation)
  • Microsoft – Windows Server 2016

Relazioni con altri prodotti

Produttore:Microsoft
Prodotto: Windows 10 Version 1809
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2019
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2019 (Server Core installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1507
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1607
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2016
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2016 (Server Core installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2008 Service Pack 2
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2008 Service Pack 2 (Server Core installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2008 Service Pack 2
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2008 R2 Service Pack 1
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2008 R2 Service Pack 1 (Server Core installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2012
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2012 (Server Core installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2012 R2
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2012 R2 (Server Core installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 7
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 8.1
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1903 for x64-based Systems
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1903 for ARM64-based Systems
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: version 1903 (Server Core installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1903 for 32-bit Systems
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1703
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1803
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: version 1803 (Server Core Installation)
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1709
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 7 Service Pack 1
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows 10 Version 1709 for 32-bit Systems
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Windows Server 2008 R2 Systems Service Pack 1
Anno: 2019
CWE:
CVSS: 0.0