CVE-2019-0768
एक सुरक्षा सुविधा बायपास भेद्यता तब मौजूद होती है जब Internet Explorer की VBScript निष्पादन नीति विशिष्ट परिस्थितियों में VBScript को ठीक से प्रतिबंधित नहीं करती है, और उन अनुरोधों को अनुमति देती है जिन्हें अन्यथा अनदेखा किया जाना...
- प्रकाशित
- 9 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 19 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सुरक्षा सुविधा बायपास भेद्यता तब मौजूद होती है जब Internet Explorer की VBScript निष्पादन नीति विशिष्ट परिस्थितियों में VBScript को ठीक से प्रतिबंधित नहीं करती है, और उन अनुरोधों को अनुमति देती है जिन्हें अन्यथा अनदेखा किया जाना चाहिए, उर्फ 'Internet Explorer Security Feature Bypass Vulnerability'। यह CVE ID, CVE-2019-0761 से भिन्न है।
स्रोत
3- ie11_vbscript_exploitएक्सप्लॉइट
CVE-2018-8174 और CVE-2019-0768 के लिए एक्सप्लॉइट जनरेटर (RCE VBScript निष्पादन के माध्यम से IE11 में)
CVE-2019-1221 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Windows 10 x64 (RS5 तक) पर 32-बिट Internet Explorer 11 को लक्षित करता है, VBScript.Encode और CVE-2019-0768 का उपयोग करके WinExec के माध्यम से calc को निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।