CVE-2017-11873
تتيح ChakraCore وMicrosoft Edge في Windows 10 الإصدارات 1511 و1607 و1703 و1709 وWindows Server 2016 وWindows Server الإصدار 1709 للمهاجم الحصول على نفس حقوق...
- تم النشر
- 15/11/2017
- محدث
- 16/09/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/11/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ChakraCore وMicrosoft Edge في Windows 10 الإصدارات 1511 و1607 و1703 و1709 وWindows Server 2016 وWindows Server الإصدار 1709 للمهاجم الحصول على نفس حقوق المستخدم التي يتمتع بها المستخدم الحالي، وذلك بسبب الطريقة التي يعالج بها محرك البرمجة النصية الكائنات في الذاكرة، ويُعرف هذا الأمر باسم "ثغرة تلف الذاكرة في محرك البرمجة النصية". يُعد معرّف CVE هذا فريدًا ومختلفًا عن CVE-2017-11836 وCVE-2017-11837 وCVE-2017-11838 وCVE-2017-11839 وCVE-2017-11840 وCVE-2017-11841 وCVE-2017-11843 وCVE-2017-11846 وCVE-2017-11858 وCVE-2017-11859 وCVE-2017-11861 وCVE-2017-11862 وCVE-2017-11866 وCVE-2017-11869 وCVE-2017-11870 وCVE-2017-11871.
المصادر
1Google Security Research · windows · 16/11/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.