CVE-2018-8467
माइक्रोसॉफ्ट एज में Chakra स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है, जिसे "Chakra Scripting Engine Memory Corruption Vulnerability" के रूप में भी जाना जाता...
- प्रकाशित
- 13 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट एज में Chakra स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है, जिसे "Chakra Scripting Engine Memory Corruption Vulnerability" के रूप में भी जाना जाता है। यह Microsoft Edge, ChakraCore को प्रभावित करती है। यह CVE ID, CVE-2018-8367, CVE-2018-8465, CVE-2018-8466 से अलग है।
स्रोत
1Google Security Research · windows · 9 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।