CVE-2018-0891
ChakraCore, तथा Microsoft Windows 7 SP1, Windows Server 2008 और R2 SP1, Windows 8.1 और Windows RT 8.1, Windows Server 2012 और R2 में Internet Explorer, और...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChakraCore, तथा Microsoft Windows 7 SP1, Windows Server 2008 और R2 SP1, Windows 8.1 और Windows RT 8.1, Windows Server 2012 और R2 में Internet Explorer, और Windows 10 Gold, 1511, 1607, 1703, 1709 तथा Windows Server 2016 में Internet Explorer और Microsoft Edge, स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके के कारण सूचना प्रकटीकरण की अनुमति देते हैं, उर्फ "स्क्रिप्टिंग इंजन सूचना प्रकटीकरण भेद्यता"। यह CVE ID, CVE-2018-0939 से भिन्न है।
स्रोत
1Google Security Research · windows · 20 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।