CVE-2017-0070
Une vulnérabilité d'exécution de code à distance existe dans la manière dont les moteurs de script Microsoft concernés rendent les objets lors de leur...
- Publié
- 17 mars 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 16 mars 2017
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'exécution de code à distance existe dans la manière dont les moteurs de script Microsoft concernés rendent les objets lors de leur gestion en mémoire dans les navigateurs Microsoft. Ces vulnérabilités pourraient corrompre la mémoire de telle sorte qu'un attaquant pourrait exécuter du code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant ayant exploité avec succès cette vulnérabilité pourrait obtenir les mêmes droits utilisateur que l'utilisateur actuel. Si l'utilisateur actuel est connecté avec des droits d'administrateur, un attaquant ayant exploité avec succès la vulnérabilité pourrait prendre le contrôle du système affecté. Un attaquant pourrait alors installer des programmes ; consulter, modifier ou supprimer des données ; ou créer de nouveaux comptes avec des droits utilisateur complets. Cette vulnérabilité est différente de celles décrites dans CVE-2017-0010, CVE-2017-0015, CVE-2017-0032, CVE-2017-0035, CVE-2017-0067, CVE-2017-0071, CVE-2017-0094, CVE-2017-0131, CVE-2017-0132, CVE-2017-0133, CVE-2017-0134, CVE-2017-0136, CVE-2017-0137, CVE-2017-0138, CVE-2017-0141, CVE-2017-0150 et CVE-2017-0151.
Sources
1Google Security Research · windows · 16 mars 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.