CVE-2017-8640
Microsoft Edge Windows 10 Gold, 1511, 1607, 1703 और Windows Server 2016 में, माइक्रोसॉफ्ट ब्राउज़र JavaScript इंजन द्वारा मेमोरी में ऑब्जेक्ट संभालते समय सामग्री को रेंडर करने के तरीके के कारण, किसी...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Edge Windows 10 Gold, 1511, 1607, 1703 और Windows Server 2016 में, माइक्रोसॉफ्ट ब्राउज़र JavaScript इंजन द्वारा मेमोरी में ऑब्जेक्ट संभालते समय सामग्री को रेंडर करने के तरीके के कारण, किसी हमलावर को वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "स्क्रिप्टिंग इंजन मेमोरी भ्रष्टाचार भेद्यता" कहा जाता है। यह CVE ID CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8641, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 और CVE-2017-8674 से अद्वितीय है।
स्रोत
1Google Security Research · windows · 17 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।