Описание
A remote code execution vulnerability exists in the way that the Chakra JavaScript engine renders when handling objects in memory, aka "Scripting Engine Memory Corruption Vulnerability".
Ссылки
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.7.0 (включая)
cpe:2.3:a:microsoft:chakracore:*:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.36011
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-119
Связанные уязвимости
EPSS
Процентиль: 97%
0.36011
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-119