CVE-2018-8139
CVE-2018-8139
Vexday Risk Score
35Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 66.9%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
09 may 2018Publicada en NVD
12 jul 2018PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka "Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-1022, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137.
PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/45012no verificadocve_referencewww.exploit-db.com/exploits/45012/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →