CVE-2013-0096

Microsoft Windows Essentials 2011 and 2012 - Arbitrary File Write via URL Parameter

Title source: llm
STIX 2.1

Description

Writer in Microsoft Windows Essentials 2011 and 2012 allows remote attackers to bypass proxy settings and overwrite arbitrary files via crafted URL parameters, aka "Windows Essentials Improper URI Handling Vulnerability."

References (3)

Core 3
Core References
Third Party Advisory, US Government Resource third-party-advisory x_refsource_cert
http://www.us-cert.gov/ncas/alerts/TA13-134A
Third Party Advisory, VDB Entry vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16204

Scores

EPSS 0.1610
EPSS Percentile 96.6%

Details

CWE
CWE-264
Status published
Products (2)
microsoft/windows_essentials 2011
microsoft/windows_essentials 2012
Published May 15, 2013
Tracked Since Feb 18, 2026