目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-11846— Microsoft Windows Edge和Internet Explorer ChakraCore 安全漏洞

EPSS 28.10% · P97
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-11846 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
ChakraCore and Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Microsoft Edge and Internet Explorer in Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 and Windows Server, version 1709 allows an attacker to gain the same user rights as the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2017-11836, CVE-2017-11837, CVE-2017-11838, CVE-2017-11839, CVE-2017-11840, CVE-2017-11841, CVE-2017-11843, CVE-2017-11858, CVE-2017-11859, CVE-2017-11861, CVE-2017-11862, CVE-2017-11866, CVE-2017-11869, CVE-2017-11870, CVE-2017-11871, and CVE-2017-11873.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft Windows Edge和Internet Explorer ChakraCore 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows 7 SP1等都是美国微软(Microsoft)公司发布的操作系统。Internet Explorer(IE)和Edge都是Windows操作系统附带的Web浏览器。ChakraCore是使用在其中的一个JavaScript引擎的开源核心组件。 Microsoft Windows中的Edge和IE 9、10和11版本的ChakraCore存在远程代码执行漏洞。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码,损坏内存,获取当前用户的权限。以下版本受到影响:Micro
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Microsoft CorporationChakraCore, Microsoft Edge, Internet Explorer Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 and Windows Server, version 1709. -

二、漏洞 CVE-2017-11846 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-11846 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · Microsoft Corporation · 2017-11-15 · 共 52 条

CVE-2017-11866Microsoft Windows Edge ChakraCore 安全漏洞
CVE-2017-8700Microsoft 信息泄露漏洞
CVE-2017-11884Microsoft Excel 安全漏洞
CVE-2017-11878Microsoft Office 安全漏洞
CVE-2017-11882Microsoft Office 安全漏洞
CVE-2017-11880Microsoft Windows kernel 信息泄露漏洞
CVE-2017-11879Microsoft ASP.NET Core 权限许可和访问控制漏洞
CVE-2017-11883Microsoft ASP.NET Core 安全漏洞
CVE-2017-11870Microsoft Windows Edge ChakraCore 安全漏洞
CVE-2017-11869Microsoft Windows Internet Explorer 安全漏洞
CVE-2017-11871Microsoft Windows Edge ChakraCore 安全漏洞
CVE-2017-11863Microsoft Windows Edge 安全漏洞
CVE-2017-11862Microsoft Windows Edge ChakraCore 安全漏洞
CVE-2017-11861Microsoft Windows Edge ChakraCore 安全漏洞
CVE-2017-11858Microsoft Windows Edge和Internet Explorer ChakraCore 安全漏洞
CVE-2017-11856Microsoft Windows Internet Explorer 安全漏洞
CVE-2017-11855Microsoft Windows Internet Explorer 安全漏洞
CVE-2017-11854Microsoft Office 安全漏洞
CVE-2017-11853Microsoft Windows kernel 信息泄露漏洞
CVE-2017-11852Microsoft Windows GDI组件信息泄露漏洞

显示前 20 条,共 52 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-11846

暂无评论


发表评论