Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g77f-7wm9-rh6p

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

ChakraCore RCE Vulnerability

The Chakra JavaScript engine in Microsoft Edge allows remote attackers to execute arbitrary code via unspecified vectors, aka "Scripting Engine Memory Corruption Vulnerability."

Пакеты

Наименование

Microsoft.ChakraCore

nuget
Затронутые версииВерсия исправления

< 1.2.0

1.2.0

EPSS

Процентиль: 97%
0.32396
Средний

8.8 High

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
nvd
больше 9 лет назад

The Chakra JavaScript engine in Microsoft Edge allows remote attackers to execute arbitrary code via unspecified vectors, aka "Scripting Engine Memory Corruption Vulnerability."

msrc
больше 9 лет назад

Scripting Engine Memory Corruption Vulnerability

fstec
больше 9 лет назад

Уязвимость браузера Microsoft Edge, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.32396
Средний

8.8 High

CVSS3

Дефекты

CWE-119