Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx5c-598g-qpg6

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

ChakraCore RCE Vulnerability

The Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-7200, CVE-2016-7201, CVE-2016-7202, CVE-2016-7203, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.

Пакеты

Наименование

Microsoft.ChakraCore

nuget
Затронутые версииВерсия исправления

< 1.2.2

1.2.2

EPSS

Процентиль: 95%
0.18978
Средний

7.5 High

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

The Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-7200, CVE-2016-7201, CVE-2016-7202, CVE-2016-7203, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.

CVSS3: 4.2
msrc
больше 8 лет назад

Scripting Engine Memory Corruption Vulnerability

fstec
больше 8 лет назад

Уязвимость браузера Microsoft Edge, позволяющая нарушителю подменить содержимое веб-страницы

EPSS

Процентиль: 95%
0.18978
Средний

7.5 High

CVSS3

Дефекты

CWE-119