漏洞标题
N/A
漏洞描述信息
"Windows 7 SP1、Windows Server 2008 R2 SP1、Windows 8.1 和 Windows RT 8.1、Windows Server 2012 R2、Windows 10 Gold、1511、1607、1703、1709 和 Windows Server 2016 允许攻击者在当前用户上下文中执行任意代码,这是因为脚本引擎如何处理内存对象,即 "脚本引擎内存修改漏洞"。此 CVE ID 与 CVE-2017-11886、CVE-2017-11889、CVE-2017-11890、CVE-2017-11893、CVE-2017-11894、CVE-2017-11895、CVE-2017-11901、CVE-2017-11903、CVE-2017-11905、CVE-2017-11905、CVE-2017-11907、CVE-2017-11908、CVE-2017-11909、CVE-2017-11910、CVE-2017-11911、CVE-2017-11912、CVE-2017-11913、CVE-2017-11914 和 CVE-2017-11916 不同。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ChakraCore, and Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 R2, Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2017-11886, CVE-2017-11889, CVE-2017-11890, CVE-2017-11893, CVE-2017-11894, CVE-2017-11895, CVE-2017-11901, CVE-2017-11903, CVE-2017-11905, CVE-2017-11905, CVE-2017-11907, CVE-2017-11908, CVE-2017-11909, CVE-2017-11910, CVE-2017-11911, CVE-2017-11912, CVE-2017-11913, CVE-2017-11914, and CVE-2017-11916.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows Internet Explorer和Microsoft ChakraCore 安全漏洞
漏洞描述信息
Microsoft Windows 7 SP1等都是美国微软(Microsoft)公司发布的操作系统。Internet Explorer(IE)是一款Windows操作系统附带的Web浏览器。ChakraCore是使用在IE中的一个开源的JavaScript引擎的核心部分,也可作为单独的JavaScript引擎使用。 Microsoft Windows中的IE 11和Microsoft ChakraCore存在远程代码执行漏洞。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码,损坏内存。以下版本受到
CVSS信息
N/A
漏洞类别
授权问题