CVE-2018-8145
Уязвимость раскрытия информации существует, когда Chakra ненадлежащим образом раскрывает содержимое своей памяти, что может предоставить злоумышленнику...
- Опубликовано
- 9 мая 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 12 июл. 2018 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 98,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость раскрытия информации существует, когда Chakra ненадлежащим образом раскрывает содержимое своей памяти, что может предоставить злоумышленнику информацию для дальнейшей компрометации компьютера или данных пользователя, также известная как "Chakra Scripting Engine Memory Corruption Vulnerability." Это затрагивает ChakraCore, Internet Explorer 11, Microsoft Edge, Internet Explorer 10. Этот идентификатор CVE отличается от CVE-2018-0943, CVE-2018-8130, CVE-2018-8133, CVE-2018-8177.
Источники
1Google Security Research · windows · 12 июл. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.