CVE-2013-0096
medium · 6.8Writer in Microsoft Windows Essentials 2011 and 2012 allows remote attackers to bypass proxy settings and overwrite arbitrary files via crafted URL parameters, aka "Windows Essentials Improper URI Handling Vulnerability."
6.8
CVSS
16.1%
EPSS (exploit prob.)
97th
EPSS percentile
2013-05-15
Published
AV:N/AC:M/Au:N/C:P/I:P/A:P
Weaknesses
CWE-264
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | windows_essentials | 2011 |
| microsoft | windows_essentials | 2012 |
Check a specific version with /api/v1/cve/match.
References
- http://www.us-cert.gov/ncas/alerts/TA13-134A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-045
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16204
- http://www.us-cert.gov/ncas/alerts/TA13-134A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-045
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16204
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2013-0096