CVE-2015-2482
Microsoft (1) VBScript 5.7 और 5.8 तथा (2) JScript 5.7 और 5.8 इंजन, जैसा कि Internet Explorer 8 से 11 और अन्य उत्पादों में उपयोग किए जाते हैं, दूरस्थ हमलावरों को JavaScript रेगुलर एक्सप्रेशन के...
- प्रकाशित
- 14 अक्टू॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft (1) VBScript 5.7 और 5.8 तथा (2) JScript 5.7 और 5.8 इंजन, जैसा कि Internet Explorer 8 से 11 और अन्य उत्पादों में उपयोग किए जाते हैं, दूरस्थ हमलावरों को JavaScript रेगुलर एक्सप्रेशन के साथ विशेष रूप से तैयार replace ऑपरेशन के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (मेमोरी भ्रष्टाचार) करने की अनुमति देते हैं, उर्फ "Scripting Engine Memory Corruption Vulnerability."
स्रोत
1- Microsoft Internet Explorer 8 - jscript 'RegExpBase::FBadHeader' Use-After-Free (MS15-018)एक्सप्लॉइट
Skylined · windows · 21 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।