Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

KEV · Activement exploitée

CVE-2016-7200

CVE-2016-7200 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 8.8), 1 app suivie concernée, aucune encore exposée en version courante.

Gravité (CVSS)
8.8

Échelle NVD

Exploitation
Avérée

CISA KEV · EPSS prédit 82.5 %

Apps suivies
1
Encore exposées
0
Exploit public : ExploitDB

EN The Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-7201, CVE-2016-7202, CVE-2016-7203, CVE-2016-7208, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS 82.49% modèle prédictif ; la CISA constate une exploitation avérée percentile 99.6%

CISA Known Exploited Vulnerability

Ajouté au KEV
2022-03-28
Deadline remédiation
2022-04-18
Action requise
Apply updates per vendor instructions.
Ransomware
Inconnu (non documenté par CISA)

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

NVD référence 5 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (1)
Vendor Produit Versions
microsoft edge
Toutes plateformes (wildcard)
-
Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · docs.microsoft.com