CVE-2018-8316
Publiée le 2018-08-15 · Dernière modification le 2026-06-17
Internet Explorer 10 et 11 sont vulnérables à une faille où le navigateur ne valide pas correctement certains liens hypertextes avant de charger des bibliothèques exécutables. Un attaquant qui incite un utilisateur à visiter un site web spécialement conçu peut exécuter du code arbitraire sur la machine de la victime avec les privilèges de l'utilisateur. Comme cela nécessite une interaction spécifique de l'utilisateur et présente une complexité d'attaque élevée, il ne s'agit pas d'un exploit trivial, mais cela reste un risque important pour les utilisateurs de ces navigateurs obsolètes.
DÉTAIL DU VECTEUR CVSS
RÉFÉRENCES
Description officielle du NVD (en anglais)
A remote code execution vulnerability exists when Internet Explorer improperly validates hyperlinks before loading executable libraries, aka "Internet Explorer Remote Code Execution Vulnerability." This affects Internet Explorer 11, Internet Explorer 10.