CVE-2017-8548
Microsoft Windows 10 Gold, 1511, 1607 और 1703, तथा Windows Server 2016 में Microsoft Edge, एक हमलावर को उपयोगकर्ता के सिस्टम से और अधिक समझौता करने के लिए जानकारी प्राप्त करने की अनुमति देता...
- प्रकाशित
- 15 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 10 Gold, 1511, 1607 और 1703, तथा Windows Server 2016 में Microsoft Edge, एक हमलावर को उपयोगकर्ता के सिस्टम से और अधिक समझौता करने के लिए जानकारी प्राप्त करने की अनुमति देता है, जब Microsoft Edge मेमोरी में ऑब्जेक्ट्स को अनुचित रूप से संभालता है, जिसे "स्क्रिप्टिंग इंजन मेमोरी भ्रष्टाचार भेद्यता" के रूप में जाना जाता है। यह CVE ID, CVE-2017-8499, CVE-2017-8520, CVE-2017-8521 और CVE-2017-8549 से भिन्न है।
स्रोत
1Google Security Research · windows · 17 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।