CVE-2019-0567
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد في الطريقة التي يتعامل بها المحرك النصي Chakra مع الكائنات في الذاكرة في Microsoft Edge، والمعروفة أيضًا...
- تم النشر
- 08/01/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 18/01/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد في الطريقة التي يتعامل بها المحرك النصي Chakra مع الكائنات في الذاكرة في Microsoft Edge، والمعروفة أيضًا باسم "Chakra Scripting Engine Memory Corruption Vulnerability". يؤثر هذا على Microsoft Edge وChakraCore. معرف CVE هذا مختلف عن CVE-2019-0539 وCVE-2019-0568.
المصادر
5إثبات مفهوم لخطأ الخلط بين الأنواع في إطار عمل chakracore مما يؤدي إلى تنفيذ التعليمات البرمجية.
إثبات المفهوم الخاص بي لثغرة CVE-2019 في Microsoft-Edge
- chakra-exploit-frameworkاستغلال
إطار عمل لاستغلال المتصفح لـ Chakra (Edge). كُتب كجزء من التحضير لشهادة OSEE. ثغرة تجريبية: CVE-2019-0567
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.