CVE-2017-8657
Microsoft Windows 10 1511, 1607, 1703 और Windows Server 2016 में Microsoft Edge एक हमलावर को मेमोरी में ऑब्जेक्ट्स को संभालते समय Microsoft ब्राउज़र JavaScript इंजन द्वारा सामग्री प्रस्तुत करने के...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 10 1511, 1607, 1703 और Windows Server 2016 में Microsoft Edge एक हमलावर को मेमोरी में ऑब्जेक्ट्स को संभालते समय Microsoft ब्राउज़र JavaScript इंजन द्वारा सामग्री प्रस्तुत करने के तरीके के कारण वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE ID CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8641, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 और CVE-2017-8674 से अद्वितीय है।
स्रोत
1Google Security Research · windows · 17 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।