CVE-2017-8634
Microsoft Windows 10 1703 में Microsoft Edge, मेमोरी में ऑब्जेक्ट्स को संभालते समय Microsoft ब्राउज़र JavaScript इंजनों द्वारा सामग्री प्रस्तुत करने के तरीके के कारण किसी हमलावर को वर्तमान उपयोगकर्ता के संदर्भ में...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 10 1703 में Microsoft Edge, मेमोरी में ऑब्जेक्ट्स को संभालते समय Microsoft ब्राउज़र JavaScript इंजनों द्वारा सामग्री प्रस्तुत करने के तरीके के कारण किसी हमलावर को वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "स्क्रिप्टिंग इंजन मेमोरी करप्शन भेद्यता" के रूप में जाना जाता है। यह CVE ID निम्नलिखित CVE IDs से भिन्न है: CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8641, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672, और CVE-2017-8674।
स्रोत
1Google Security Research · windows · 17 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।