漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 9 through 11 和 Microsoft Edge 中的脚本引擎允许远程攻击者通过精心构造的Web页面执行任意代码或导致拒绝服务(内存 corruption)。这是Chakra JavaScript引擎证明的“脚本引擎内存 corruption 漏洞”,与CVE-2016-7200、CVE-2016-7201、CVE-2016-7203、CVE-2016-7208、CVE-2016-7240、CVE-2016-7242和CVE-2016-7243等不同漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The scripting engines in Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," as demonstrated by the Chakra JavaScript engine, a different vulnerability than CVE-2016-7200, CVE-2016-7201, CVE-2016-7203, CVE-2016-7208, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Edge 脚本引擎内存损坏漏洞
漏洞描述信息
Microsoft Edge是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows 10操作系统附带的默认浏览器。 Microsoft Edge中存在远程执行代码漏洞,该漏洞源于程序没有正确处理内存中的对象。攻击者可利用该漏洞在当前用户的上下文中执行任意代码,也可能造成拒绝服务(内存损坏)。
CVSS信息
N/A
漏洞类别
授权问题