CVE-2018-0758
Windows 10 Gold, 1511, 1607, 1703, 1709 और Windows Server 2016 में Microsoft Edge, वर्तमान उपयोगकर्ता के संदर्भ में हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है, ऐसा इस कारण होता है कि...
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 10 Gold, 1511, 1607, 1703, 1709 और Windows Server 2016 में Microsoft Edge, वर्तमान उपयोगकर्ता के संदर्भ में हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है, ऐसा इस कारण होता है कि स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है, उर्फ "Scripting Engine Memory Corruption Vulnerability"। यह CVE ID CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778 और CVE-2018-0781 से भिन्न है।
स्रोत
1- Microsoft Edge Chakra JIT - 'Lowerer::LowerSetConcatStrMultiItem' Missing Integer Overflow Checkएक्सप्लॉइट
Google Security Research · windows · 10 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।