漏洞标题
N/A
漏洞描述信息
在 Windows Script Engine 用于 JScript (JScript.dll) 的各种 Windows 操作系统上的 JsArrayFunctionHeapSort 函数中,整数溢出允许远程攻击者通过恶意网站或 HTML 电子邮件执行任意代码,这些恶意网站或电子邮件使用大型数组索引值,从而实现基于堆的缓冲区溢出攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in JsArrayFunctionHeapSort function used by Windows Script Engine for JScript (JScript.dll) on various Windows operating system allows remote attackers to execute arbitrary code via a malicious web page or HTML e-mail that uses a large array index value that enables a heap-based buffer overflow attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Windows脚本引擎堆破坏漏洞
漏洞描述信息
Microsoft Windows脚本引擎(Script Engine)是Window操作系统解析和执行如VBscript和JScript脚本语言的系统。这些脚本代码可以用于对WEB页增加功能,或者在操作系统或程序中自动执行某些任务,脚本代码可以由Visual Basic Script、JScript或JavaScript编写。 Windows脚本引擎JsArrayFunctionHeapSort函数对外部输入缺少正确检查,远程或者本地攻击者利用这个漏洞提供恶意脚本代码,诱使用户执行,可能以用户进程权限在
CVSS信息
N/A
漏洞类别
授权问题