FICHE CVE

CVE-2018-8316

Publiée le 2018-08-15 · Dernière modification le 2026-06-17

🇫🇷 EN BREF

Internet Explorer 10 et 11 sont vulnérables à une faille où le navigateur ne valide pas correctement certains liens hypertextes avant de charger des bibliothèques exécutables. Un attaquant qui incite un utilisateur à visiter un site web spécialement conçu peut exécuter du code arbitraire sur la machine de la victime avec les privilèges de l'utilisateur. Comme cela nécessite une interaction spécifique de l'utilisateur et présente une complexité d'attaque élevée, il ne s'agit pas d'un exploit trivial, mais cela reste un risque important pour les utilisateurs de ces navigateurs obsolètes.

CVSS 3.07.5 ÉLEVÉE
Publiée2018-08-15
Dernière modification2026-06-17

DÉTAIL DU VECTEUR CVSS

Vecteur d'attaqueRéseau
Complexité d'attaqueÉlevée
Privilèges requisAucun
Interaction utilisateurRequise
PortéeInchangée
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé

RÉFÉRENCES

Description officielle du NVD (en anglais)

A remote code execution vulnerability exists when Internet Explorer improperly validates hyperlinks before loading executable libraries, aka "Internet Explorer Remote Code Execution Vulnerability." This affects Internet Explorer 11, Internet Explorer 10.