CVE-2018-8145
एक सूचना प्रकटीकरण भेद्यता तब मौजूद होती है जब Chakra अपनी मेमोरी की सामग्री को अनुचित रूप से प्रकट करता है, जो किसी हमलावर को उपयोगकर्ता के कंप्यूटर या डेटा से और समझौता करने के लिए जानकारी प्रदान कर सकता है, जिसे...
- प्रकाशित
- 9 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सूचना प्रकटीकरण भेद्यता तब मौजूद होती है जब Chakra अपनी मेमोरी की सामग्री को अनुचित रूप से प्रकट करता है, जो किसी हमलावर को उपयोगकर्ता के कंप्यूटर या डेटा से और समझौता करने के लिए जानकारी प्रदान कर सकता है, जिसे "Chakra Scripting Engine Memory Corruption Vulnerability" के रूप में भी जाना जाता है। यह ChakraCore, Internet Explorer 11, Microsoft Edge, Internet Explorer 10 को प्रभावित करता है। यह CVE ID, CVE-2018-0943, CVE-2018-8130, CVE-2018-8133, CVE-2018-8177 से भिन्न है।
स्रोत
1Google Security Research · windows · 12 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।