Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8xv4-c7rq-j577

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

ChakraCore Remote Code Execution Vulnerability

A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge (HTML-based), aka 'Chakra Scripting Engine Memory Corruption Vulnerability'.

Пакеты

Наименование

Microsoft.ChakraCore

nuget
Затронутые версииВерсия исправления

< 1.11.19

1.11.19

EPSS

Процентиль: 89%
0.04538
Низкий

7.5 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge (HTML-based), aka 'Chakra Scripting Engine Memory Corruption Vulnerability'.

CVSS3: 4.2
msrc
больше 5 лет назад

Chakra Scripting Engine Memory Corruption Vulnerability

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость механизма сценариев Chakra браузера Microsoft Edge, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 89%
0.04538
Низкий

7.5 High

CVSS3

Дефекты

CWE-787