BDU:2025-16421
Уязвимость браузера Internet Explorer, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии в системе
📄 Описание
Уязвимость браузера Internet Explorer связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, выполнить произвольный код или повысить свои привилегии в системе
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Internet Explorer
Версия ПО: 11 (Internet Explorer), 11.0.19041.4355 (Internet Explorer)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Microsoft Corp Windows 10 19045.4780
⚙️ Технические сведения
Тип ошибки
Неверное ограничение имени пути к каталогу с ограниченным доступом («Обход пути») (CWE-22)
Класс уязвимости
Уязвимость кода
Дата выявления
13.11.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Организационные меры
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
📅 Даты
Дата публикации
29.12.2025
Последнее обновление
26.01.2026
← Назад к списку