CVE-2019-0888
ثغرة تنفيذ التعليمات البرمجية عن بُعد في كائنات بيانات ActiveX (ADO)
- تم النشر
- 12/06/2019
- محدث
- 20/05/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد في الطريقة التي تتعامل بها كائنات بيانات ActiveX (ADO) مع الكائنات في الذاكرة. يمكن للمهاجم الذي نجح في استغلال الثغرة تنفيذ تعليمات برمجية عشوائية بصلاحيات المستخدم الضحية. يمكن للمهاجم إنشاء موقع ويب يستغل الثغرة ثم إقناع المستخدم الضحية بزيارة الموقع. يعالج التحديث الأمني الثغرة من خلال تعديل طريقة تعامل كائنات بيانات ActiveX مع الكائنات في الذاكرة.
المصادر
1PoC لـ CVE-2019-0888 - استخدام الذاكرة بعد تحريرها في Windows ActiveX Data Objects (ADO)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.