CVE-2017-11841
ChakraCore और Microsoft Edge, Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में, एक हमलावर को वर्तमान उपयोगकर्ता के समान...
- प्रकाशित
- 15 नव॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 27 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChakraCore और Microsoft Edge, Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में, एक हमलावर को वर्तमान उपयोगकर्ता के समान उपयोगकर्ता अधिकार प्राप्त करने की अनुमति देता है, क्योंकि स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है, जिसे "Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE ID CVE-2017-11836, CVE-2017-11837, CVE-2017-11838, CVE-2017-11839, CVE-2017-11840, CVE-2017-11843, CVE-2017-11846, CVE-2017-11858, CVE-2017-11859, CVE-2017-11861, CVE-2017-11862, CVE-2017-11866, CVE-2017-11869, CVE-2017-11870, CVE-2017-11871 और CVE-2017-11873 से अद्वितीय है।
स्रोत
1Google Security Research · windows · 27 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।