CVE-2016-7190
Microsoft Edge में Chakra JavaScript इंजन दूरस्थ हमलावरों को किसी निर्मित वेब साइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकृति (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है, जिसे "Scripting Engine...
- प्रकाशित
- 14 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Edge में Chakra JavaScript इंजन दूरस्थ हमलावरों को किसी निर्मित वेब साइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकृति (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है, जिसे "Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है; यह CVE-2016-3386, CVE-2016-3389 और CVE-2016-7194 से भिन्न भेद्यता है।
स्रोत
2- cve-2016-7190एक्सप्लॉइट
ChakraCore शोषण तकनीकें
Google Security Research · windows · 20 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।