Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Windows 7 (CVE-2011-4695)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad no especificada en Microsoft Windows 7 SP1, cuando Java es instalado permite a usuarios locales evitar las restricciones de Internet Explorer y ganar privilegios a través de vectores desconocidos como se demostró con White Phosphorus wp_ie_sandbox_escape module para Immunity CANVAS. NOTA: a partir de 20111207, esta revelación no tiene información útil. Sin embargo, debido a que el autor del módulo es un investigador confiable, se le ha asignado un identificador CVE con fines de seguimiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:-:sp1:x86:*:*:*:*:*