CVE-2018-0770
विंडोज 10 गोल्ड, 1511, 1607, 1703, 1709 और विंडोज सर्वर 2016 में माइक्रोसॉफ्ट एज एक हमलावर को वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है, क्योंकि स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है,...
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज 10 गोल्ड, 1511, 1607, 1703, 1709 और विंडोज सर्वर 2016 में माइक्रोसॉफ्ट एज एक हमलावर को वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है, क्योंकि स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है, जिसे "स्क्रिप्टिंग इंजन मेमोरी करप्शन भेद्यता" के रूप में जाना जाता है। यह CVE ID CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778 और CVE-2018-0781 से अलग है।
स्रोत
1- Microsoft Edge Chakra JIT - 'GlobOpt::OptTagChecks' Must Consider IsLoopPrePass Properly (2)एक्सप्लॉइट
Google Security Research · windows · 15 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।