漏洞标题
N/A
漏洞描述信息
Uniscribe在Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,以及Windows 7 SP1允许远程攻击者通过构造的Web站点从进程内存中获取敏感信息,称为"Uniscribe信息泄露漏洞"。CVE-2017-0085,CVE-2017-0091,CVE-2017-0092,CVE-2017-0112,CVE-2017-0113,CVE-2017-0114,CVE-2017-0115,CVE-2017-0116,CVE-2017-0117,CVE-2017-0118,CVE-2017-0119,CVE-2017-0120,CVE-2017-0121,CVE-2017-0122,CVE-2017-0123,CVE-2017-0124,CVE-2017-0125,CVE-2017-0126,CVE-2017-0127,和CVE-2017-0128。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to obtain sensitive information from process memory via a crafted web site, aka "Uniscribe Information Disclosure Vulnerability." CVE-2017-0085, CVE-2017-0091, CVE-2017-0092, CVE-2017-0112, CVE-2017-0113, CVE-2017-0114, CVE-2017-0115, CVE-2017-0116, CVE-2017-0117, CVE-2017-0118, CVE-2017-0119, CVE-2017-0120, CVE-2017-0121, CVE-2017-0122, CVE-2017-0123, CVE-2017-0124, CVE-2017-0125, CVE-2017-0126, CVE-2017-0127, and CVE-2017-0128.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows Uniscribe 信息泄露漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Uniscribe(又名Unicode Script Processor)是其中的一个能够使Windows操作系统正确演示Unicode文字的组件。 Microsoft Windows中的Uniscribe存在信息泄露漏洞。远程攻击者可借助特制的Web站点利用该漏洞获取敏感信息。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,W
CVSS信息
N/A
漏洞类别
信息泄露