CVE-2016-9651
غياب التحقق من كون خاصية كائن JS خاصة في V8 في Google Chrome قبل الإصدار 55.0.2883.75 سمح لمهاجم عن بُعد بتنفيذ كود عشوائي داخل بيئة معزولة (sandbox) عبر...
- تم النشر
- 09/01/2019
- محدث
- 06/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 14/06/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
غياب التحقق من كون خاصية كائن JS خاصة في V8 في Google Chrome قبل الإصدار 55.0.2883.75 سمح لمهاجم عن بُعد بتنفيذ كود عشوائي داخل بيئة معزولة (sandbox) عبر صفحة HTML مصممة بعناية.
المصادر
2- pwnfest2016استغلال
استغلال كامل لـ pwnfest2016، الشرائح والنص الكامل لـ syscan2017
Qihoo360 · android · 14/06/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.