CVE-2018-8174
Sicherheitsanfälligkeit in der Microsoft Windows VBScript-Engine durch Schreiben außerhalb der Grenzen
- Veröffentlicht
- 09.05.2018
- Aktualisiert
- 13.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 21.05.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Sicherheitsanfälligkeit bezüglich der Ausführung von Remotecode besteht in der Art und Weise, wie die VBScript-Engine Objekte im Speicher verarbeitet, auch bekannt als „Windows VBScript Engine Remote Code Execution Vulnerability“. Dies betrifft Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Quellen
10- CVE-2018-8174_EXPExploit
Python-basierter Exploit-Generator für CVE-2018-8174, der bösartige RTF-Dateien erzeugt, die über HTML-Seiten mit Reverse-Shell-Callback-Fähigkeit bereitgestellt werden.
- CVE-2018-8174-msfExploit
Metasploit-Modul, das ein schädliches Word-Dokument generiert, um CVE-2018-8174 auszunutzen, eine VBScript-Speicherkorruptions-Schwachstelle in Microsoft Office 32-Bit.
- CVE-2018-8174-expExploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.