漏洞信息
# N/A
在 Windows Script Engine 用于 JScript (JScript.dll) 的各种 Windows 操作系统上的 JsArrayFunctionHeapSort 函数中,整数溢出允许远程攻击者通过恶意网站或 HTML 电子邮件执行任意代码,这些恶意网站或电子邮件使用大型数组索引值,从而实现基于堆的缓冲区溢出攻击。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Integer overflow in JsArrayFunctionHeapSort function used by Windows Script Engine for JScript (JScript.dll) on various Windows operating system allows remote attackers to execute arbitrary code via a malicious web page or HTML e-mail that uses a large array index value that enables a heap-based buffer overflow attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Windows脚本引擎堆破坏漏洞
漏洞描述信息
Microsoft Windows脚本引擎(Script Engine)是Window操作系统解析和执行如VBscript和JScript脚本语言的系统。这些脚本代码可以用于对WEB页增加功能,或者在操作系统或程序中自动执行某些任务,脚本代码可以由Visual Basic Script、JScript或JavaScript编写。 Windows脚本引擎JsArrayFunctionHeapSort函数对外部输入缺少正确检查,远程或者本地攻击者利用这个漏洞提供恶意脚本代码,诱使用户执行,可能以用户进程权限在
CVSS信息
N/A
漏洞类别
授权问题