Microsoft Chakra脚本引擎安全漏洞 CVE-2019-0746 CNNVD-201903-434

4.3 AV AC AU C I A
发布: 2019-04-09
修订: 2020-08-24

Microsoft ChakraCore等都是美国微软(Microsoft)公司的产品。ChakraCore是使用在Edge浏览器中的一个开源的ChakraJavaScript脚本引擎的核心部分,也可作为单独的JavaScript引擎使用。Microsoft Edge是一款Windows 10之后版本系统附带的Web浏览器。Microsoft Internet Explorer(IE)是一款Windows操作系统附带的Web浏览器。 Microsoft Chakra脚本引擎中对内存对象的处理方法存在远程代码执行漏洞。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码,造成内存损坏。以下产品和版本受到影响:Microsoft ChakraCore;Internet Explorer 10版本,11版本;Edge。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息