Microsoft Scripting Engine是美国微软(Microsoft)公司的一种工具,为JScript和VBScript提供脚本引擎。 Microsoft Scripting Engine存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。以下产品和版本受到影响:Windows 11 Version 24H2 for ARM64-based Systems,Windows 11 Version 24H2 for x64-based Systems,Windows 10 Version 1809
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | A comprehensive analysis of the executing the malicious code without any user interaction | https://github.com/uixss/PoC-CVE-2024-38178 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-38140 | 9.8 CRITICAL | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability |
| CVE-2024-38063 | 9.8 CRITICAL | Windows TCP/IP Remote Code Execution Vulnerability |
| CVE-2024-38199 | 9.8 CRITICAL | Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability |
| CVE-2024-38108 | 9.3 CRITICAL | Azure Stack Hub Spoofing Vulnerability |
| CVE-2024-38159 | 9.1 CRITICAL | Windows Network Virtualization Remote Code Execution Vulnerability |
| CVE-2024-38160 | 9.1 CRITICAL | Windows Network Virtualization Remote Code Execution Vulnerability |
| CVE-2024-38109 | 9.1 CRITICAL | Azure Health Bot Elevation of Privilege Vulnerability |
| CVE-2024-38115 | 8.8 HIGH | Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
| CVE-2024-38128 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38180 | 8.8 HIGH | Windows SmartScreen Security Feature Bypass Vulnerability |
| CVE-2024-38130 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38131 | 8.8 HIGH | Clipboard Virtual Channel Extension Remote Code Execution Vulnerability |
| CVE-2024-38154 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38120 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38144 | 8.8 HIGH | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
| CVE-2024-38121 | 8.8 HIGH | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
| CVE-2024-38189 | 8.8 HIGH | Microsoft Project Remote Code Execution Vulnerability |
| CVE-2024-38114 | 8.8 HIGH | Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
| CVE-2024-38116 | 8.8 HIGH | Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
| CVE-2024-38211 | 8.2 HIGH | Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability |
Showing top 20 of 82 CVEs. View all on vendor page → →
No comments yet