CVE-2018-8552
एक सूचना प्रकटीकरण भेद्यता तब मौजूद होती है जब VBScript अपनी मेमोरी की सामग्री को अनुचित रूप से प्रकट करता है, जो किसी हमलावर को उपयोगकर्ता के कंप्यूटर या डेटा से समझौता करने के लिए आगे की जानकारी प्रदान कर सकता है, जिसे...
- प्रकाशित
- 14 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सूचना प्रकटीकरण भेद्यता तब मौजूद होती है जब VBScript अपनी मेमोरी की सामग्री को अनुचित रूप से प्रकट करता है, जो किसी हमलावर को उपयोगकर्ता के कंप्यूटर या डेटा से समझौता करने के लिए आगे की जानकारी प्रदान कर सकता है, जिसे "Windows Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है। यह Internet Explorer 9, Internet Explorer 11, Internet Explorer 10 को प्रभावित करता है।
स्रोत
1- VBScript - 'rtFilter' Out-of-Bounds Readएक्सप्लॉइट
Google Security Research · windows · 30 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।