Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4f5g-j7wg-7w8j

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.7
CVSS3: 7.5

Описание

ChakraCore RCE Vulnerability

The Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-7200, CVE-2016-7202, CVE-2016-7203, CVE-2016-7208, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.

Пакеты

Наименование

Microsoft.ChakraCore

nuget
Затронутые версииВерсия исправления

< 1.2.2

1.2.2

EPSS

Процентиль: 100%
0.90138
Критический

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-119
CWE-843

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

The Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-7200, CVE-2016-7202, CVE-2016-7203, CVE-2016-7208, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.

CVSS3: 4.2
msrc
больше 8 лет назад

Scripting Engine Memory Corruption Vulnerability

fstec
больше 8 лет назад

Уязвимость браузера Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 100%
0.90138
Критический

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-119
CWE-843