CVE-2017-11764
يسمح Microsoft Edge في Microsoft Windows 10 الإصدارين 1607 و1703، وWindows Server 2016، للمهاجم بتنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وذلك...
- تم النشر
- 13/09/2017
- محدث
- 16/09/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 21/09/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Microsoft Edge في Microsoft Windows 10 الإصدارين 1607 و1703، وWindows Server 2016، للمهاجم بتنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وذلك بسبب الطريقة التي يتعامل بها محرك البرمجة النصية في Microsoft Edge مع الكائنات في الذاكرة، ويُعرف أيضًا باسم "Scripting Engine Memory Corruption Vulnerability". معرّف CVE هذا فريد ومختلف عن CVE-2017-8649 وCVE-2017-8660 وCVE-2017-8729 وCVE-2017-8738 وCVE-2017-8740 وCVE-2017-8741 وCVE-2017-8748 وCVE-2017-8752 وCVE-2017-8753 وCVE-2017-8755 وCVE-2017-8756.
المصادر
1Google Security Research · windows · 21/09/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.