一、 漏洞 CVE-2018-0761 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Windows 7 SP1 和 Windows Server 2008 R2 中的 Microsoft Windows Embedded OpenType (EOT) 字体引擎允许信息泄露,这是由于 Windows EOT 字体引擎如何处理嵌入字体的方式,也被称为“Windows EOT Font Engine Information Disclosure vulnerability”。这个 CVE ID 与 CVE-2018-0755、CVE-2018-0760 和 CVE-2018-0855 不同。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Microsoft Windows Embedded OpenType (EOT) font engine in Microsoft Windows 7 SP1 and Windows Server 2008 R2 allows information disclosure, due to how the Windows EOT font engine handles embedded fonts, aka "Windows EOT Font Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0755, CVE-2018-0760, and CVE-2018-0855.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows Embedded OpenType 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Windows Embedded OpenType(EOT)font engine是其中的一个字体引擎。 Microsoft Windows 7 SP1和Windows Server 2008 R2中的Windows EOT字体引擎存在信息泄露漏洞。本地攻击者可借助带有特制字体的文档利用该漏洞读取数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-0761 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-0761 的情报信息