CVE-2017-11906
माइक्रोसॉफ्ट विंडोज 7 SP1, विंडोज सर्वर 2008 और R2 SP1, विंडोज 8.1 और विंडोज RT 8.1, विंडोज सर्वर 2012 और R2, तथा विंडोज 10 Gold, 1511, 1607, 1703, 1709 और विंडोज सर्वर 2016 में इंटरनेट एक्सप्लोरर, इस...
- प्रकाशित
- 12 दिस॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 19 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज 7 SP1, विंडोज सर्वर 2008 और R2 SP1, विंडोज 8.1 और विंडोज RT 8.1, विंडोज सर्वर 2012 और R2, तथा विंडोज 10 Gold, 1511, 1607, 1703, 1709 और विंडोज सर्वर 2016 में इंटरनेट एक्सप्लोरर, इस कारण कि इंटरनेट एक्सप्लोरर मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है, एक हमलावर को उपयोगकर्ता के सिस्टम से आगे समझौता करने के लिए जानकारी प्राप्त करने की अनुमति देता है, जिसे "Scripting Engine Information Disclosure Vulnerability" के रूप में जाना जाता है। यह CVE ID, CVE-2017-11887 और CVE-2017-11919 से अलग है।
स्रोत
1Google Security Research · windows · 19 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।