目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2020-1073— Microsoft ChakraCore和Edge 缓冲区错误漏洞

AI Predicted 9.8 Difficulty: Hard EPSS 8.64% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-1073の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A remote code execution vulnerability exists in the way that the ChakraCore scripting engine handles objects in memory, aka 'Scripting Engine Memory Corruption Vulnerability'.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft ChakraCore和Edge 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft ChakraCore和Microsoft Edge都是美国微软(Microsoft)公司的产品。ChakraCore是使用在Edge浏览器中的一个开源的ChakraJavaScript脚本引擎的核心部分,也可作为单独的JavaScript引擎使用。Microsoft Edge是一款Windows 10之后版本系统附带的Web浏览器。 Microsoft ChakraCore和Edge中存在远程执行代码漏洞。攻击者可利用该漏洞在当前用户的上下文中执行任意代码,导致内存损坏。以下产品及版本
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MicrosoftChakraCore unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1803 for 32-bit Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1803 for x64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1803 for ARM64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1809 for 32-bit Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1809 for x64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1809 for ARM64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows Server 2019 unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1909 for 32-bit Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1909 for x64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1909 for ARM64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1709 for 32-bit Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1709 for x64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1709 for ARM64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1903 for 32-bit Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1903 for x64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1903 for ARM64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 for 32-bit Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 for x64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1607 for 32-bit Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows 10 Version 1607 for x64-based Systems unspecified -
MicrosoftMicrosoft Edge (EdgeHTML-based) on Windows Server 2016 unspecified -

II. CVE-2020-1073の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-1073のインテリジェンス情報

登录查看更多情报信息。

CVE-2020-1073 厂商安全公告 (1)

Same Patch Batch · Microsoft · 2020-06-09 · 129 CVEs total

CVE-2020-1279Microsoft Windows Lockscreen 安全漏洞
CVE-2020-1296Microsoft Windows Diagnostics & feedback 信息泄露漏洞
CVE-2020-1295Microsoft SharePoint 安全漏洞
CVE-2020-1294Microsoft Windows WalletService 安全漏洞
CVE-2020-1293Microsoft Windows Diagnostics Hub Standard Collector 安全漏洞
CVE-2020-1292Microsoft OpenSSH 安全漏洞
CVE-2020-1291Microsoft Windows Network Connections Service 安全漏洞
CVE-2020-1290Microsoft Windows Win32k 信息泄露漏洞
CVE-2020-1289Microsoft SharePoint 跨站脚本漏洞
CVE-2020-1287Microsoft Windows WalletService 安全漏洞
CVE-2020-1286Microsoft Windows Shell 输入验证错误漏洞
CVE-2020-1284Microsoft Windows SMBv3 安全漏洞
CVE-2020-1283Microsoft Windows和Windows Server 缓冲区错误漏洞
CVE-2020-1282Microsoft Windows Runtime 安全漏洞
CVE-2020-1281Microsoft Windows OLE 输入验证错误漏洞
CVE-2020-1280Microsoft Windows Bluetooth 安全漏洞
CVE-2020-1269Microsoft Windows Kernel 安全漏洞
CVE-2020-1268Microsoft Windows 信息泄露漏洞
CVE-2020-1266Microsoft Windows Kernel 安全漏洞
CVE-2020-1270Microsoft Windows WLAN Service 安全漏洞

Showing 20 of 129 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-1073へのコメント

まだコメントはありません


コメントを残す