CVE-2019-1221
इंटरनेट एक्सप्लोरर में स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसे 'स्क्रिप्टिंग इंजन मेमोरी करप्शन भेद्यता' के रूप में जाना जाता है।
- प्रकाशित
- 11 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर में स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसे 'स्क्रिप्टिंग इंजन मेमोरी करप्शन भेद्यता' के रूप में जाना जाता है।
स्रोत
1CVE-2019-1221 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Windows 10 x64 (RS5 तक) पर 32-बिट Internet Explorer 11 को लक्षित करता है, VBScript.Encode और CVE-2019-0768 का उपयोग करके WinExec के माध्यम से calc को निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।