CVE-2019-0539
Microsoft Edge में Chakra स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है, जिसे "Chakra स्क्रिप्टिंग इंजन मेमोरी भ्रष्टाचार भेद्यता" के रूप में जाना जाता है। यह Microsoft Edge,...
- प्रकाशित
- 8 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Edge में Chakra स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है, जिसे "Chakra स्क्रिप्टिंग इंजन मेमोरी भ्रष्टाचार भेद्यता" के रूप में जाना जाता है। यह Microsoft Edge, ChakraCore को प्रभावित करता है। यह CVE ID CVE-2019-0567, CVE-2019-0568 से भिन्न है।
स्रोत
4- CVE-2019-0539एक्सप्लॉइट
CVE-2019-0539 के लिए केंद्रित शोषण, एक ChakraCore प्रकार भ्रम भेद्यता, जो जावास्क्रिप्ट इंजन में मनमानी पढ़ने/लिखने की पहुंच प्रदर्शित करता है।
Google Security Research · windows · 18 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।