Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vpc2-7xmf-ppmf

Опубликовано: 02 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Out-of-bounds Write in ChakraCore

Chakra Scripting Engine Memory Corruption Vulnerability This CVE ID is unique from CVE-2020-17054.

Пакеты

Наименование

Microsoft.ChakraCore

nuget
Затронутые версииВерсия исправления

< 1.11.23

1.11.23

EPSS

Процентиль: 84%
0.02207
Низкий

8.1 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 4.2
nvd
около 5 лет назад

Chakra Scripting Engine Memory Corruption Vulnerability

CVSS3: 4.2
msrc
около 5 лет назад

Chakra Scripting Engine Memory Corruption Vulnerability

CVSS3: 4.2
fstec
около 5 лет назад

Уязвимость обработчика JavaScript-сценариев ChakraCore браузера Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 84%
0.02207
Низкий

8.1 High

CVSS3

Дефекты

CWE-787