CVE-2016-7288
Microsoft Edge में स्क्रिप्टिंग इंजन दूरस्थ हमलावरों को किसी विशेष रूप से तैयार की गई वेब साइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देते हैं, जिसे "Scripting Engine...
- प्रकाशित
- 20 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Edge में स्क्रिप्टिंग इंजन दूरस्थ हमलावरों को किसी विशेष रूप से तैयार की गई वेब साइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देते हैं, जिसे "Scripting Engine Memory Corruption Vulnerability" कहा जाता है, जो CVE-2016-7286, CVE-2016-7296 और CVE-2016-7297 से भिन्न भेद्यता है।
स्रोत
1Google Security Research · windows · 14 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।