4.3
CVSSv2

CVE-2013-1297

Published: 15/05/2013 Updated: 12/10/2018
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N

Vulnerability Summary

Microsoft Internet Explorer 6 through 8 does not properly restrict data access by VBScript, which allows remote malicious users to perform cross-domain reading of JSON files via a crafted web site, aka "JSON Array Information Disclosure Vulnerability."

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

microsoft internet explorer 8

microsoft internet explorer 6

microsoft internet explorer 7

Github Repositories

This OpenPNE plugin will append many safeguards to your site

opHardeningPlugin -- OpenPNE 3 に対して追加のセキュリティ対策を適用するプラグイン 0 概要 このプラグインは、現状の OpenPNE 3 に不足している各種セキュリティ対策を透過的に施すプラグインです。 それぞれの対策について適用の有無が選択できるほか、場合によっては適用内容を細か