CVE-2020-0674
Vulnerabilidade de Corrupção de Memória no Mecanismo de Script do Microsoft Internet Explorer
- Publicado
- 11 de fev. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de nov. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de execução remota de código na forma como o motor de scripting processa objetos na memória no Internet Explorer, também conhecida como 'Scripting Engine Memory Corruption Vulnerability'. Este ID de CVE é exclusivo de CVE-2020-0673, CVE-2020-0710, CVE-2020-0711, CVE-2020-0712, CVE-2020-0713, CVE-2020-0767.
Fontes
8- DoubleStarExploit
Uma recriação personalizada/melhorada da cadeia de exploração da APT Darkhotel "Double Star", com foco no Windows 8.1 e misturada com algumas das minhas próprias técnicas.
Prova de conceito de exploit para CVE-2020-0674, uma vulnerabilidade de use-after-free no mecanismo legado jscript do Internet Explorer, visando Windows 7 x64 com pop-up de calc.
- CVE-2020-0674-ExploitExploit
Este é um exploit para CVE-2020-0674 que funciona na versão x64 do IE 8, 9, 10 e 11 no Windows 7.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.