CVE-2017-8670
Microsoft Windows 10 1607, 1703 और Windows Server 2016 में Microsoft Edge, वर्तमान उपयोगकर्ता के संदर्भ में एक हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है। ऐसा Microsoft ब्राउज़र...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 10 1607, 1703 और Windows Server 2016 में Microsoft Edge, वर्तमान उपयोगकर्ता के संदर्भ में एक हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है। ऐसा Microsoft ब्राउज़र JavaScript इंजनों द्वारा मेमोरी में ऑब्जेक्ट्स को संभालते समय सामग्री प्रस्तुत करने के तरीके के कारण होता है, जिसे "Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE ID, CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8641, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8671, CVE-2017-8672 और CVE-2017-8674 से अलग है।
स्रोत
1Google Security Research · windows · 17 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।