CVE-2018-8174
Уязвимость выхода за границы буфера при записи в механизме VBScript Microsoft Windows
- Опубликовано
- 9 мая 2018 г.
- Обновлено
- 13 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 21 мая 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость удалённого выполнения кода существует в том, как движок VBScript обрабатывает объекты в памяти, также известная как «Уязвимость удалённого выполнения кода в движке VBScript Windows». Это затрагивает Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Источники
10- CVE-2018-8174_EXPЭксплойт
Python-генератор эксплойтов для CVE-2018-8174, создающий вредоносные RTF-файлы, доставляемые через HTML-страницы с возможностью обратного вызова reverse shell.
- CVE-2018-8174-msfЭксплойт
Модуль Metasploit, создающий вредоносный документ Word для эксплуатации CVE-2018-8174, уязвимости повреждения памяти VBScript в Microsoft Office 32-bit.
- CVE-2018-8174-expЭксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.