Описание
Chakra Scripting Engine Memory Corruption Vulnerability
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:microsoft:chakracore:-:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02207
Низкий
4.2 Medium
CVSS3
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 4.2
msrc
около 5 лет назад
Chakra Scripting Engine Memory Corruption Vulnerability
CVSS3: 4.2
fstec
около 5 лет назад
Уязвимость обработчика JavaScript-сценариев ChakraCore браузера Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 84%
0.02207
Низкий
4.2 Medium
CVSS3
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787