# 脚本引擎内存损坏漏洞
## 漏洞概述
Microsoft Scripting Engine 存在资源访问类型不兼容(类型混淆)的问题,允许未经授权的攻击者通过网络执行代码。
## 影响版本
无具体版本信息。
## 细节
攻击者可以通过利用 Microsoft Scripting Engine 中类型混淆的漏洞来访问资源。这种漏洞使得攻击者能够在网络上执行任意代码,可能对系统造成严重威胁。
## 影响
该漏洞允许攻击者通过网络执行任意代码,可能导致系统被控制或数据泄露。
是否为 Web 类漏洞: 否
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Remote Code Execution via Use-After-Free in JScript.dll (CVE-2025-30397) | https://github.com/mbanyamer/CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- | POC详情 |
| 2 | CVE-2025-30397 | https://github.com/B1ack4sh/Blackash-CVE-2025-30397 | POC详情 |
| 3 | CVE-2025-30397 | https://github.com/Ashwesker/Blackash-CVE-2025-30397 | POC详情 |
| 4 | CVE-2025-30397 | https://github.com/Ashwesker/Ashwesker-CVE-2025-30397 | POC详情 |
标题: CVE-2025-30397 - Security Update Guide - Microsoft - Scripting Engine Memory Corruption Vulnerability -- 🔗来源链接
标签:vendor-advisory
神龙速读:
### 关键信息
- **漏洞名称**: Scripting Engine Memory Corruption Vulnerability
- **CVE编号**: CVE-2025-30397
- **发布日期**: May 13, 2025
- **影响**: Remote Code Execution
- **最大严重性**: Important
- **弱点类型**: CWE-843: Access of Resource Using Incompatible Type ('Type Confusion')
- **CVSS评分**: CVSS:3.1 7.5 / 7.0
#### 基本分数指标 (Base Score Metrics)
- **攻击向量**: Network
- **攻击复杂度**: High
- **所需权限**: None
- **用户交互**: Required
- **范围**: Unchanged
- **机密性影响**: High
- **完整性影响**: High
- **可用性影响**: High
#### 时间分数指标 (Temporal Score Metrics)
- **利用代码成熟度**: Functional
- **修复级别**: Official Fix
```
这些信息提供了关于漏洞的基本描述、潜在影响、严重程度以及评估其风险的关键指标。
暂无评论