目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2017-11839— Microsoft Windows Edge scripting引擎安全漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Microsoft Windows 10、Windows Server 2016和Windows Server Version 1709都是美国微软(Microsoft)公司的产品。Microsoft Windows 10是一套跨平台操作系统,它适用于PC和笔记本电脑、平板电脑以及手机等设备。Windows Server 2016和Windows Server Version 1709都是服务器操作系统。Edge是一款系统附带的Web浏览器。scripting engine是其中的一个JavaScript

AI 预测 9.8 利用难度: 较易 EPSS 62.36% · P99

公开利用映射 1

ExploitDB · 1 EDB-43180 [dos]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2017-11839 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 and Windows Server, version 1709 allows an attacker to take control of an affected system, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2017-11836, CVE-2017-11837, CVE-2017-11838, CVE-2017-11840, CVE-2017-11841, CVE-2017-11843, CVE-2017-11846, CVE-2017-11858, CVE-2017-11859, CVE-2017-11861, CVE-2017-11862, CVE-2017-11866, CVE-2017-11869, CVE-2017-11870, CVE-2017-11871, and CVE-2017-11873.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows Edge scripting引擎安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows 10、Windows Server 2016和Windows Server Version 1709都是美国微软(Microsoft)公司的产品。Microsoft Windows 10是一套跨平台操作系统,它适用于PC和笔记本电脑、平板电脑以及手机等设备。Windows Server 2016和Windows Server Version 1709都是服务器操作系统。Edge是一款系统附带的Web浏览器。scripting engine是其中的一个JavaScript
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2017-11839 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-11839 的情报信息

登录查看更多情报信息。

CVE-2017-11839 厂商安全公告 (3)

CVE-2017-11839 公开利用代码 (1)

同批安全公告 · n/a · 2017-11-15 · 共 35 条

CVE-2017-8808 MediaWiki 跨站脚本漏洞
CVE-2017-12739 Siemens SICAM RTUs SM-2556 COM Modules 安全漏洞
CVE-2017-16826 GNU Binutils Binary File Descriptor库存在安全漏洞
CVE-2017-16827 GNU Binutils Binary File Descriptor库安全漏洞
CVE-2017-16828 GNU Binutils 安全漏洞
CVE-2017-16829 GNU Binutils Binary File Descriptor库安全漏洞
CVE-2017-16830 GNU Binutils 安全漏洞
CVE-2017-16831 GNU Binutils Binary File Descriptor库安全漏洞
CVE-2017-16832 GNU Binutils Binary File Descriptor库安全漏洞
CVE-2017-12738 Siemens SICAM RTUs SM-2556 COM Modules 安全漏洞
CVE-2017-8809 MediaWiki 安全漏洞
CVE-2017-8810 MediaWiki 安全漏洞
CVE-2017-8811 MediaWiki 安全漏洞
CVE-2017-8812 MediaWiki 安全漏洞
CVE-2017-8814 MediaWiki language converter 安全漏洞
CVE-2017-8815 MediaWiki language converter 安全漏洞
CVE-2017-16821 b3log Symphony 跨站脚本漏洞
CVE-2017-15271 PSFTPd SFTP组件安全漏洞
CVE-2017-15115 Linux kernel 安全漏洞
CVE-2014-0219 Apache Karaf 安全漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-11839

暂无评论


发表评论