Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-8389 | Kitploit
أدوات/GitHubGitHub/sandi-go/cve-2018-8389
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباستغلال الملفات الثنائية
GitHubsandi-go/cve-2018-8389

cve-2018-8389

عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

jscript.dll - ActiveXObject BSTR - استخدام بعد التحرير

الثغرة

الإشارة إلى الذاكرة بعد تحريرها يمكن أن تتسبب في تعطل البرنامج، أو استخدام قيم غير متوقعة، أو تنفيذ تعليمات برمجية.

وصف الثغرة

توجد ثغرة في تنفيذ التعليمات البرمجية عن بُعد في الطريقة التي يعالج بها محرك البرمجة النصية الكائنات في الذاكرة في Internet Explorer. قد تؤدي الثغرة إلى إتلاف الذاكرة بطريقة تمكن المهاجم من تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي. يمكن للمهاجم الذي نجح في استغلال الثغرة أن يحصل على نفس حقوق المستخدم الحالي. إذا كان المستخدم الحالي مسجلاً الدخول بصلاحيات إدارية، يمكن للمهاجم الذي نجح في استغلال الثغرة السيطرة على النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات كاملة.

معرّف CVE

CVE-2018-8389

البائع

www.microsoft.com

المنتج

jscript.dll

الجدول الزمني للإفصاح

  1. 09 يناير 2018 - تم الإبلاغ للبائع
  2. 14 أغسطس 2018 - إصدار عام منسق للنشرة

الاعتمادات

Sudhakar Verma and Ashfaq Ansari - Project Srishti

نشرة البائع

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

تنزيل الأداة