# 脚本引擎内存损坏漏洞
## 漏洞概述
Microsoft Scripting Engine 存在资源访问类型不兼容(类型混淆)的问题,允许未经授权的攻击者通过网络执行代码。
## 影响版本
无具体版本信息。
## 细节
攻击者可以通过利用 Microsoft Scripting Engine 中类型混淆的漏洞来访问资源。这种漏洞使得攻击者能够在网络上执行任意代码,可能对系统造成严重威胁。
## 影响
该漏洞允许攻击者通过网络执行任意代码,可能导致系统被控制或数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-30397 - Security Update Guide - Microsoft - Scripting Engine Memory Corruption Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读