CVE-2019-0539
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد بالطريقة التي يتعامل بها محرك البرمجة النصية Chakra مع الكائنات في الذاكرة في Microsoft Edge، وتُعرف أيضًا...
- تم النشر
- 08/01/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 18/01/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد بالطريقة التي يتعامل بها محرك البرمجة النصية Chakra مع الكائنات في الذاكرة في Microsoft Edge، وتُعرف أيضًا باسم "ثغرة تلف الذاكرة في محرك البرمجة النصية Chakra". تؤثر هذه الثغرة على Microsoft Edge وChakraCore. معرّف CVE هذا فريد عن CVE-2019-0567 وCVE-2019-0568.
المصادر
4- CVE-2019-0539استغلال
استغلال مركّز لثغرة CVE-2019-0539، وهي ثغرة ارتباك في الأنواع في محرك ChakraCore، تُظهر إمكانية القراءة/الكتابة العشوائية في محرك جافا سكريبت.
Google Security Research · windows · 18/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.