漏洞标题
N/A
漏洞描述信息
## 概述
Uniscribe组件在某些版本的Microsoft Windows中存在漏洞,允许远程攻击者通过特制的网站从进程内存中获取敏感信息。
## 影响版本
- Windows Vista SP2
- Windows Server 2008 SP2
- Windows Server 2008 R2 SP1
- Windows 7 SP1
## 细节
此漏洞与Uniscribe组件有关,当用户访问一个特制的网站时,攻击者可能能够获取目标系统进程内存中的敏感信息。该漏洞被标识为 "Uniscribe Information Disclosure Vulnerability",涉及多个CVE编号:CVE-2017-0085至CVE-2017-0128。
## 影响
此漏洞可能导致敏感信息泄露,远程攻击者可以通过浏览恶意网页来利用此漏洞,从而读取目标系统中的敏感数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to obtain sensitive information from process memory via a crafted web site, aka "Uniscribe Information Disclosure Vulnerability." CVE-2017-0085, CVE-2017-0091, CVE-2017-0092, CVE-2017-0111, CVE-2017-0112, CVE-2017-0113, CVE-2017-0114, CVE-2017-0115, CVE-2017-0116, CVE-2017-0117, CVE-2017-0118, CVE-2017-0119, CVE-2017-0120, CVE-2017-0121, CVE-2017-0122, CVE-2017-0123, CVE-2017-0124, CVE-2017-0126, CVE-2017-0127, and CVE-2017-0128.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows Uniscribe 信息泄露漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Uniscribe(又名Unicode Script Processor)是其中的一个能够使Windows操作系统正确演示Unicode文字的组件。 Microsoft Windows中的Uniscribe存在信息泄露漏洞。远程攻击者可借助特制的Web站点利用该漏洞获取进程内存中的敏感信息。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2
CVSS信息
N/A
漏洞类别
信息泄露