Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6c6r-39cv-x5fq

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Chakra JIT server Privilege Escalation

A vulnerability exists in Microsoft Chakra JIT server, aka 'Scripting Engine Elevation of Privileges Vulnerability'.

Пакеты

Наименование

Microsoft.ChakraCore

nuget
Затронутые версииВерсия исправления

< 1.11.6

1.11.6

EPSS

Процентиль: 90%
0.0548
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
почти 7 лет назад

A vulnerability exists in Microsoft Chakra JIT server, aka 'Scripting Engine Elevation of Privileged Vulnerability'.

CVSS3: 4.2
msrc
почти 7 лет назад

Scripting Engine Elevation of Privileged Vulnerability

CVSS3: 4.2
fstec
почти 7 лет назад

Уязвимость компонента JIT server обработчика JavaScript-сценариев ChakraCore браузера Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 90%
0.0548
Низкий

8.1 High

CVSS3