CVE-2018-8174
ثغرة كتابة خارج الحدود في محرك VBScript لنظام Microsoft Windows
- تم النشر
- 09/05/2018
- محدث
- 13/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 21/05/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية تتمثل في تنفيذ التعليمات البرمجية عن بُعد في طريقة تعامل محرك VBScript مع الكائنات في الذاكرة، وتُعرف باسم "ثغرة تنفيذ التعليمات البرمجية عن بُعد في محرك Windows VBScript." تؤثر هذه الثغرة على أنظمة Windows 7، وWindows Server 2012 R2، وWindows RT 8.1، وWindows Server 2008، وWindows Server 2012، وWindows 8.1، وWindows Server 2016، وWindows Server 2008 R2، وWindows 10، وخوادم Windows 10.
المصادر
10- CVE-2018-8174_EXPاستغلال
مولد استغلال مبني على بايثون لثغرة CVE-2018-8174، ينتج ملفات RTF ضارة تُسلم عبر صفحات HTML مع قدرة استدعاء قشرة عكسية.
- CVE-2018-8174-msfاستغلال
وحدة Metasploit تقوم بإنشاء مستند Word ضار لاستغلال CVE-2018-8174، وهي ثغرة تلف في الذاكرة في VBScript في Microsoft Office 32-bit.
- CVE-2018-8174-expاستغلال
أداة استغلال بلغة Python لثغرة CVE-2018-8174 تستهدف Internet Explorer عبر ملف RTF مُصنَّع، تُتيح تنفيذ أوامر عن بُعد مع رد اتصال reverse shell باستخدام netcat.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.