漏洞详情: CVE-2016-0024

漏洞标题
NVD 暂无描述信息
来源:NVD
Microsoft Chakra JavaScript脚本引擎内存损坏漏洞
来源:CNNVD
漏洞描述
The Chakra JavaScript engine in Microsoft Edge allows remote attackers to execute arbitrary code via unspecified vectors, aka "Scripting Engine Memory Corruption Vulnerability."
来源:NVD
Microsoft Edge是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows 10操作系统附带的默认浏览器。Chakra(JScript engine)是一个IE和Edge(Web浏览器)所使用的JavaScript引擎组件。 当在Microsoft Edge中呈现时,Microsoft Chakra JavaScript引擎处理内存中对象的方式中存在远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式损坏内存。
来源:CNNVD
微软 Edge 中的Chakra JavaScript引擎允许远程攻击者通过未指定的方式执行任意代码,也被称为“脚本引擎内存 corruptability 漏洞”。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
授权问题
来源:CNNVD
相关链接