CVE-2017-8636
I browser Microsoft in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 e Windows RT 8.1, Windows Server 2012 e R2, Windows 10 Gold, 1511,...
- Pubblicato
- 8 ago 2017
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 17 ago 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
I browser Microsoft in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 e Windows RT 8.1, Windows Server 2012 e R2, Windows 10 Gold, 1511, 1607, 1703 e Windows Server 2016 consentono a un utente malintenzionato di eseguire codice arbitrario nel contesto dell'utente corrente a causa del modo in cui i motori JavaScript dei browser Microsoft eseguono il rendering dei contenuti durante la gestione degli oggetti in memoria, nota anche come "Vulnerabilità di corruzione della memoria del motore di scripting". Questo ID CVE è distinto da CVE-2017-8634, CVE-2017-8635, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8641, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 e CVE-2017-8674.
Fonti
4Huang Anwen · windows · 17 ago 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.