Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft msxml.dll (CVE-2011-1713)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/04/2011
Última modificación:
11/04/2025

Descripción

Microsoft msxml.dll, tal como se utiliza en Internet Explorer 8 en Windows 7, permite a atacante recopilar información confidencial sobre las dirección de la memoria dinámica a través de un documento XML que contenga una llamada a la función XPath generate-id XSLT. NOTA: puede sobrelaparse con CVE-2011-1202.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*