CVE-2018-8288
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في طريقة تعامل محرك البرمجة النصية مع الكائنات في الذاكرة في متصفحات Microsoft، وتُعرف أيضًا باسم "Scripting...
- تم النشر
- 11/07/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/08/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في طريقة تعامل محرك البرمجة النصية مع الكائنات في الذاكرة في متصفحات Microsoft، وتُعرف أيضًا باسم "Scripting Engine Memory Corruption Vulnerability." يؤثر هذا على ChakraCore وInternet Explorer 11 وMicrosoft Edge. يختلف معرّف CVE هذا عن كل من CVE-2018-8242 وCVE-2018-8283 وCVE-2018-8287 وCVE-2018-8291 وCVE-2018-8296 وCVE-2018-8298.
المصادر
1Google Security Research · windows · 17/08/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.