目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-0771— Microsoft Edge 安全漏洞

EPSS 11.21% · P94
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-0771 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Microsoft Edge in Microsoft Windows 10 1607, 1703, and Windows Server 2016 allows a security feature bypass, due to how Edge handles different-origin requests, aka "Microsoft Edge Security Feature Bypass".
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft Edge 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Edge是其中的一个系统附带的Web浏览器。 Microsoft Windows 10版本1607、1703和Windows Server 2016中的Edge存在安全功能绕过漏洞,该漏洞源于程序没有正确的处理不同源的请求。远程攻击者可通过创建特制的内容利用该漏洞绕过同源策略限制,读取用户浏览器中的敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Microsoft CorporationMicrosoft Edge Microsoft Windows 10 1607, 1703, and Windows Server 2016. -

二、漏洞 CVE-2018-0771 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-0771 的情报信息

登录查看更多情报信息。

同批安全公告 · Microsoft Corporation · 2018-02-15 · 共 48 条

CVE-2018-0847Microsoft Windows scripting引擎信息泄露漏洞
CVE-2018-0852Microsoft Office 缓冲区错误漏洞
CVE-2018-0855Microsoft Embedded OpenType字体引擎信息泄露漏洞
CVE-2018-0859Microsoft Edge和ChakraCore 缓冲区错误漏洞
CVE-2018-0860Microsoft Edge和ChakraCore 缓冲区错误漏洞
CVE-2018-0861Microsoft Edge scripting引擎缓冲区错误漏洞
CVE-2018-0866Microsoft Internet Explorer scripting引擎缓冲区错误漏洞
CVE-2018-0869Microsoft SharePoint Server 权限许可和访问控制漏洞
CVE-2018-0858Microsoft ChakraCore 缓冲区错误漏洞
CVE-2018-0850Microsoft Outlook 权限许可和访问控制问题漏洞
CVE-2018-0851Microsoft Office 缓冲区错误漏洞
CVE-2018-0846Microsoft Windows Common Log File System驱动程序权限许可和访问控制问题漏洞
CVE-2018-0844Microsoft Windows Common Log File System驱动程序权限许可和访问控制问题漏洞
CVE-2018-0843Microsoft Windows kernel 信息泄露漏洞
CVE-2018-0841Microsoft Office 2016 Click-to-Run 安全漏洞
CVE-2018-0840Microsoft Edge、IE和ChakraCore 缓冲区错误漏洞
CVE-2018-0839Microsoft Edge 信息泄露漏洞
CVE-2018-0838Microsoft Edge和ChakraCore 缓冲区错误漏洞
CVE-2018-0837Microsoft Edge和ChakraCore 缓冲区错误漏洞
CVE-2018-0836Microsoft Edge和ChakraCore 缓冲区错误漏洞

显示前 20 条,共 48 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-0771

暂无评论


发表评论