CVE-2020-0674
Microsoft Internet Explorer स्क्रिप्टिंग इंजन मेमोरी करप्शन भेद्यता
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
इंटरनेट एक्सप्लोरर में स्क्रिप्टिंग इंजन द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसे 'Scripting Engine Memory Corruption Vulnerability' के रूप में जाना जाता है। यह CVE ID CVE-2020-0673, CVE-2020-0710, CVE-2020-0711, CVE-2020-0712, CVE-2020-0713, CVE-2020-0767 से भिन्न है।
स्रोत
8- DoubleStarएक्सप्लॉइट
डार्कहोटल "डबल स्टार" एपीटी एक्सप्लॉइट चेन का एक व्यक्तिगत/उन्नत पुनर्निर्माण, जिसमें विंडोज 8.1 पर विशेष ध्यान दिया गया है और मेरी अपनी कुछ तकनीकों को भी मिलाया गया है।
CVE-2020-0674 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Internet Explorer के लीगेसी jscript इंजन में एक use-after-free भेद्यता है, जो calc पॉप-अप के साथ x64 Windows 7 को लक्षित करता है।
- CVE-2020-0674-Exploitएक्सप्लॉइट
यह CVE-2020-0674 के लिए एक एक्सप्लॉइट है जो Windows 7 पर IE 8, 9, 10 और 11 के x64 संस्करण पर चलता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।