CVE-2018-8389
Существует уязвимость удалённого выполнения кода, связанная с тем, как механизм сценариев обрабатывает объекты в памяти в Internet Explorer, также известная...
- Опубликовано
- 15 авг. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Существует уязвимость удалённого выполнения кода, связанная с тем, как механизм сценариев обрабатывает объекты в памяти в Internet Explorer, также известная как "Scripting Engine Memory Corruption Vulnerability". Это затрагивает Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. Этот идентификатор CVE отличается от CVE-2018-8353, CVE-2018-8355, CVE-2018-8359, CVE-2018-8371, CVE-2018-8372, CVE-2018-8373, CVE-2018-8385, CVE-2018-8390.
Источники
1Технический анализ и доказательство концепции для CVE-2018-8389, уязвимости типа использования после освобождения в jscript.dll браузера Internet Explorer, позволяющей удаленное выполнение кода через специально созданные вызовы ActiveXObject.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.