CVE-2018-0824
ثغرة إلغاء تسلسل البيانات غير الموثوقة في Microsoft COM لنظام Windows
- تم النشر
- 09/05/2018
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 18/06/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة تنفيذ برمجيات عن بُعد في "Microsoft COM for Windows" عندما تفشل في معالجة الكائنات المسلسَلة بشكل صحيح، والمعروفة أيضًا باسم "Microsoft COM for Windows Remote Code Execution Vulnerability." ويؤثر هذا على Windows 7 وWindows Server 2012 R2 وWindows RT 8.1 وWindows Server 2008 وWindows Server 2012 وWindows 8.1 وWindows Server 2016 وWindows Server 2008 R2 وWindows 10 وWindows 10 Servers.
المصادر
2- UnmarshalPwnPoC
POC لـ CVE-2018-0824
Code White · windows · 18/06/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.