CVE-2017-11861
Windows 10 1607, 1703, 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में Microsoft Edge, स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके के कारण, एक हमलावर को वर्तमान...
- प्रकाशित
- 15 नव॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 10 1607, 1703, 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में Microsoft Edge, स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके के कारण, एक हमलावर को वर्तमान उपयोगकर्ता के समान उपयोगकर्ता अधिकार प्राप्त करने की अनुमति देता है, जिसे "Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE ID, CVE-2017-11836, CVE-2017-11837, CVE-2017-11838, CVE-2017-11839, CVE-2017-11840, CVE-2017-11841, CVE-2017-11843, CVE-2017-11846, CVE-2017-11858, CVE-2017-11859, CVE-2017-11862, CVE-2017-11866, CVE-2017-11869, CVE-2017-11870, CVE-2017-11871 और CVE-2017-11873 से अलग है।
स्रोत
1Google Security Research · windows · 16 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।