CVE-2018-0774
يتيح Microsoft Edge في إصدار Windows 10 1709 للمهاجم تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وذلك بسبب الطريقة التي يعالج بها محرك البرمجة...
- تم النشر
- 04/01/2018
- محدث
- 16/09/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/01/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح Microsoft Edge في إصدار Windows 10 1709 للمهاجم تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي، وذلك بسبب الطريقة التي يعالج بها محرك البرمجة النصية الكائنات في الذاكرة، ويُعرف هذا الضعف أيضًا باسم "Scripting Engine Memory Corruption Vulnerability". معرّف CVE هذا منفرد عن CVE-2018-0758 وCVE-2018-0762 وCVE-2018-0768 وCVE-2018-0769 وCVE-2018-0770 وCVE-2018-0772 وCVE-2018-0773 وCVE-2018-0775 وCVE-2018-0776 وCVE-2018-0777 وCVE-2018-0778 وCVE-2018-0781.
المصادر
1Google Security Research · windows · 17/01/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.