CVE-2019-0768
توجد ثغرة تجاوز ميزة أمان عندما لا تقيّد سياسة تنفيذ VBScript في Internet Explorer بشكل صحيح VBScript في ظل ظروف معينة، وتسمح بطلبات كان ينبغي تجاهلها خلاف...
- تم النشر
- 09/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 19/03/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تجاوز ميزة أمان عندما لا تقيّد سياسة تنفيذ VBScript في Internet Explorer بشكل صحيح VBScript في ظل ظروف معينة، وتسمح بطلبات كان ينبغي تجاهلها خلاف ذلك، والمعروفة أيضًا باسم "Internet Explorer Security Feature Bypass Vulnerability". هذا المعرّف CVE فريد ومختلف عن CVE-2019-0761.
المصادر
3- ie11_vbscript_exploitاستغلال
مولد استغلال لـ CVE-2018-8174 و CVE-2019-0768 (RCE عبر تنفيذ VBScript في IE11)
استغلال إثبات المفهوم لـ CVE-2019-1221 يستهدف Internet Explorer 11 32-bit على Windows 10 x64 حتى RS5، باستخدام VBScript.Encode و CVE-2019-0768 لتنفيذ calc عبر WinExec.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.