CVE-2019-0768
Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando la política de ejecución de VBScript de Internet Explorer no restringe...
- Publicado
- 9 abr 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 19 mar 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NAlto · próximos 30 días
- Percentil
- 98,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando la política de ejecución de VBScript de Internet Explorer no restringe apropiadamente VBScript bajo condiciones específicas y permite peticiones que de otro modo deberían ser ignoradas, también conocidas como " Internet Explorer Security Feature Bypass Vulnerability”. Este ID de CVE es diferente de CVE-2019-0761.
Fuentes
3- ie11_vbscript_exploitExploit
Generador de Exploits para CVE-2018-8174 y CVE-2019-0768 (RCE mediante ejecución de VBScript en IE11)
Exploit de prueba de concepto para CVE-2019-1221 dirigido a Internet Explorer 11 32-bit en Windows 10 x64 hasta RS5, que utiliza VBScript.Encode y CVE-2019-0768 para ejecutar calc a través de WinExec.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.