CVE-2014-1785
يتيح Microsoft Internet Explorer 11 للمهاجمين عن بُعد تنفيذ كود عشوائي أو التسبب في رفض الخدمة (فساد في الذاكرة) عبر موقع ويب معدّ خصيصًا، المعروفة أيضًا باسم...
- تم النشر
- 11/06/2014
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/07/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح Microsoft Internet Explorer 11 للمهاجمين عن بُعد تنفيذ كود عشوائي أو التسبب في رفض الخدمة (فساد في الذاكرة) عبر موقع ويب معدّ خصيصًا، المعروفة أيضًا باسم "Internet Explorer Memory Corruption Vulnerability"، وهي ثغرة مختلفة عن CVE-2014-1769 وCVE-2014-1782 وCVE-2014-2753 وCVE-2014-2755 وCVE-2014-2760 وCVE-2014-2761 وCVE-2014-2772 وCVE-2014-2776.
المصادر
2- Microsoft Internet Explorer 9/10 - CFormElement Use-After-Free / Memory Corruption (PoC) (MS14-035)استغلال
Drozdova Liudmila · windows_x86 · 08/07/2014
- Microsoft Internet Explorer 11 - MSHTML CSpliceTreeEngine::RemoveSplice Use-After-Free (MS14-035)استغلال
Skylined · windows · 20/12/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.