CVE-2019-0752
Microsoft Internet Explorer टाइप कन्फ्यूजन भेद्यता
- प्रकाशित
- 9 अप्रैल 2019
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
इंटरनेट एक्सप्लोरर में स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, उर्फ 'स्क्रिप्टिंग इंजन मेमोरी करप्शन भेद्यता'। यह CVE ID, CVE-2019-0739, CVE-2019-0753 और CVE-2019-0862 से अलग है।
स्रोत
2CVE-2019-0752 के लिए प्रमाण-अवधारणा शोषण जो Windows 10 x64 पर Internet Explorer 11 को लक्षित करता है। JavaScript DOM हेरफेर और विशेष पता मानों का उपयोग करके बिना नेटिव कोड के दूरस्थ कोड निष्पादन प्राप्त करता है।
- Microsoft Internet Explorer Windows 10 1809 17763.316 - Scripting Engine Memory Corruptionएक्सप्लॉइट
Simon Zuckerbraun · windows · 24 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।