← All CVEs

CVE-2013-7331

medium · 6.5Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-05-25Remediation due 2022-06-15

The Microsoft.XMLDOM ActiveX control in Microsoft Windows 8.1 and earlier allows remote attackers to determine the existence of local pathnames, UNC share pathnames, intranet hostnames, and intranet IP addresses by examining error codes, as demonstrated by a res:// URL, and exploited in the wild in February 2014.

6.5
CVSS
57.9%
EPSS (exploit prob.)
99th
EPSS percentile
2014-02-26
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

Weaknesses

CWE-209

Affected products

VendorProductAffected versions
microsoftinternet_explorer6
microsoftwindows_server_2003all versions
microsoftinternet_explorer7
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions
microsoftinternet_explorer8
microsoftwindows_7all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008r2
microsoftwindows_server_2008r2
microsoftwindows_vistaall versions
microsoftinternet_explorer9
microsoftwindows_7all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008r2
microsoftwindows_vistaall versions
microsoftinternet_explorer10
microsoftwindows_7all versions
microsoftwindows_8all versions
microsoftwindows_rtall versions
microsoftwindows_server_2008r2
microsoftwindows_server_2012all versions
microsoftwindows_vistaall versions
microsoftinternet_explorer11
microsoftwindows_7all versions
microsoftwindows_8.1all versions
microsoftwindows_rt_8.1all versions
microsoftwindows_server_2008r2
microsoftwindows_server_2012r2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-7331