CVE-2018-8174
Microsoft Windows VBScript 引擎越界写入漏洞
- 已发布
- 2018年5月9日
- 已更新
- 2026年8月13日
- 分配 CNA
- microsoft
- 观察到的证据
- 2018年5月21日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
VBScript 引擎处理内存中对象的方式存在一个远程代码执行漏洞,该漏洞被称为“Windows VBScript Engine Remote Code Execution Vulnerability”。此漏洞影响 Windows 7、Windows Server 2012 R2、Windows RT 8.1、Windows Server 2008、Windows Server 2012、Windows 8.1、Windows Server 2016、Windows Server 2008 R2、Windows 10 和 Windows 10 Servers。
来源
10基于 Python 的 CVE-2018-8174 漏洞利用生成器,用于生成通过 HTML 页面传递的恶意 RTF 文件,并具备反向 Shell 回调能力。
Metasploit模块生成恶意Word文档,利用CVE-2018-8174(Microsoft Office 32位版中的VBScript内存损坏漏洞)。
基于Python的CVE-2018-8174漏洞利用程序,通过精心构造的RTF文件攻击Internet Explorer,实现远程代码执行,并配合netcat反向shell回调。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。