CVE-2017-11870
يسمح كل من ChakraCore وMicrosoft Edge في Windows 10 1703 و1709 وWindows Server، الإصدار 1709، للمهاجم بالحصول على نفس حقوق المستخدم الحالي، وذلك بسبب...
- تم النشر
- 15/11/2017
- محدث
- 17/09/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 27/11/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح كل من ChakraCore وMicrosoft Edge في Windows 10 1703 و1709 وWindows Server، الإصدار 1709، للمهاجم بالحصول على نفس حقوق المستخدم الحالي، وذلك بسبب الطريقة التي يتعامل بها محرك البرمجة النصية مع الكائنات في الذاكرة، ويُعرف هذا باسم "ثغرة تلف الذاكرة في محرك البرمجة النصية". هذا المعرّف CVE يختلف عن CVE-2017-11836 وCVE-2017-11837 وCVE-2017-11838 وCVE-2017-11839 وCVE-2017-11840 وCVE-2017-11841 وCVE-2017-11843 وCVE-2017-11846 وCVE-2017-11858 وCVE-2017-11859 وCVE-2017-11861 وCVE-2017-11862 وCVE-2017-11866 وCVE-2017-11869 وCVE-2017-11871 وCVE-2017-11873.
المصادر
1Google Security Research · windows · 27/11/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.