Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2018-8389 | Kitploit
Ferramentas/GitHubGitHub/sandi-go/cve-2018-8389
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExploração de Binários
GitHubsandi-go/cve-2018-8389

cve-2018-8389

Ver Repositório
há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

jscript.dll - ActiveXObject BSTR - Use After Free

Vulnerabilidade

Referenciar memória após ela ter sido liberada pode causar falhas no programa, uso de valores inesperados ou execução de código.

Descrição da Vulnerabilidade

Existe uma vulnerabilidade de execução remota de código na forma como o mecanismo de script lida com objetos na memória no Internet Explorer. A vulnerabilidade pode corromper a memória de tal forma que um atacante poderia executar código arbitrário no contexto do usuário atual. Um atacante que explorasse a vulnerabilidade com êxito poderia obter os mesmos direitos de usuário que o usuário atual. Se o usuário atual estiver conectado com direitos administrativos, um atacante que explorasse a vulnerabilidade com êxito poderia assumir o controle do sistema afetado. O atacante poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.

ID do CVE

CVE-2018-8389

Fornecedor

www.microsoft.com

Produto

jscript.dll

Cronograma de Divulgação

  1. 09 de janeiro de 2018 - Reportado ao fornecedor
  2. 14 de agosto de 2018 - Divulgação pública coordenada do aviso

Créditos

Sudhakar Verma e Ashfaq Ansari - Project Srishti

Aviso do Fornecedor

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389

Baixar ferramenta