CVE-2018-8384
CVE-2018-8384
Vexday Risk Score
35Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 62.1%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
15 ago 2018Publicada en NVD
18 sep 2018PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects ChakraCore. This CVE ID is unique from CVE-2018-8266, CVE-2018-8380, CVE-2018-8381.
Productos afectados
Microsoft · ChakraCorePoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/45431/no verificadoexploitdbwww.exploit-db.com/exploits/45431no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →