CVE-2013-0001
medium · 4.3The Windows Forms (aka WinForms) component in Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 4, and 4.5 does not properly initialize memory arrays, which allows remote attackers to obtain sensitive information via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages a pointer to an unmanaged memory location, aka "System Drawing Information Disclosure Vulnerability."
4.3
CVSS
13.6%
EPSS (exploit prob.)
96th
EPSS percentile
2013-01-09
Published
AV:N/AC:M/Au:N/C:P/I:N/A:N
Weaknesses
CWE-200
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | .net_framework | 1.0 |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | .net_framework | 1.1 |
| microsoft | windows_server_2003 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | .net_framework | 2.0 |
| microsoft | windows_server_2003 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | .net_framework | 4.0 |
| microsoft | windows_7 | all versions |
| microsoft | windows_7 | all versions |
| microsoft | windows_7 | all versions |
| microsoft | windows_server_2003 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | .net_framework | 3.5 |
| microsoft | windows_8 | all versions |
| microsoft | windows_8 | all versions |
| microsoft | windows_server_2012 | all versions |
| microsoft | .net_framework | 3.5.1 |
Check a specific version with /api/v1/cve/match.
References
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15814
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15814
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2013-0001