{"id":"CVE-2024-38112","aliases":[],"url":"https://o3.security/vulnerability/CVE-2024-38112","summary":"Windows MSHTML Platform Spoofing Vulnerability","details":"Windows MSHTML Platform Spoofing Vulnerability","published":"2024-07-09T17:15:47.860","modified":"2026-06-17T07:39:26.777","cvss":{"score":7.5,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H"},"epss":{"score":0.84225,"percentile":0.99676,"asOf":"2026-08-24"},"cisaKev":{"dateAdded":"2024-07-09","dueDate":"2024-07-30","knownRansomwareCampaignUse":false},"exploitsKnown":1,"affectedPackages":[],"fix":null,"references":[{"type":"FIX","url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38112"},{"type":"FIX","url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38112"},{"type":"WEB","url":"https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-38112"}],"provenance":{"sources":["OSV.dev","NVD","CISA KEV","FIRST.org (EPSS)"],"lastVerified":"2026-06-17T07:39:26.777"}}