Microsoft JScript和VBScript脚本引擎内存损坏漏洞 CVE-2016-0189 CNNVD-201605-205

7.6 AV AC AU C I A
发布: 2016-05-11
修订: 2025-02-10

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows操作系统附带的默认浏览器。JScript是其中的一种解释性的基于对象的脚本语言。VBScript(全称Visual Basic Script)是其中的一种脚本语言,也是ASP动态网页默认的编程语言。 在Microsoft IE中处理内存中的对象时,Microsoft Jscript和VBScript的呈现方式存在远程执行代码漏洞。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码,损坏内存,获得与当前用户相同的用户权限。以下产品及版本受到影响:Microsoft Internet Explorer 9版本至11版本,Microsoft Jscript 5.8版本和VBScript 5.7版本和5.8版本。

0%
当前有2条漏洞利用/PoC
当前有18条受影响产品信息