CVE-2020-0674
ثغرة إفساد الذاكرة في محرك البرمجة النصية لإنترنت إكسبلورر من مايكروسوفت
- تم النشر
- 11/02/2020
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/11/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في الطريقة التي يعالج بها محرك البرمجة النصية الكائنات في الذاكرة في Internet Explorer، والمعروفة أيضًا باسم 'ثغرة تلف الذاكرة في محرك البرمجة النصية'. معرّف CVE هذا فريد ومستقل عن CVE-2020-0673، CVE-2020-0710، CVE-2020-0711، CVE-2020-0712، CVE-2020-0713، CVE-2020-0767.
المصادر
8- DoubleStarاستغلال
إعادة إنشاء مخصّصة/مُحسّنة لسلسلة استغلال APT "Double Star" الخاصة بـ Darkhotel، مع التركيز على Windows 8.1 وممزوجة ببعض تقنياتي الخاصة
إثبات مفهوم لاستغلال CVE-2020-0674، وهي ثغرة استخدام بعد التحرير (use-after-free) في محرك jscript القديم لمتصفح إنترنت إكسبلورر، تستهدف نظام Windows 7 بمعمارية x64 مع ظهور نافذة الآلة الحاسبة.
- CVE-2020-0674-Exploitاستغلال
هذا استغلال لثغرة CVE-2020-0674 يعمل على إصدار x64 من Internet Explorer 8 و9 و10 و11 على نظام Windows 7.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.