CVE-2017-11870 (CNNVD-201711-562)
中文标题:
Microsoft Windows Edge ChakraCore 安全漏洞
英文标题:
ChakraCore and Microsoft Edge in Windows 10 1703, 1709, and Windows Server, version 1709 allows an a...
漏洞描述
中文描述:
Microsoft Windows 10和Windows Server Version 1709都是美国微软(Microsoft)公司的产品。Microsoft Windows 10是一套跨平台操作系统,它适用于PC和笔记本电脑、平板电脑以及手机等设备。Windows Server Version 1709是一套服务器操作系统。Edge是其中的一个系统附带的默认浏览器。ChakraCore是其中的一个JavaScripit引擎的开源核心组件。 Microsoft Windows中的Edge的ChakraCore存在远程代码执行漏洞。远程攻击者可利用该漏洞在当前用户的上下文中执行任意的代码,损坏内存,获取当前用户的权限。以下版本受到影响:Microsoft Windows 10版本1703,Windows 10版本1709,Windows Server版本1709。
英文描述:
ChakraCore and Microsoft Edge in Windows 10 1703, 1709, and Windows Server, version 1709 allows an attacker to gain the same user rights as the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2017-11836, CVE-2017-11837, CVE-2017-11838, CVE-2017-11839, CVE-2017-11840, CVE-2017-11841, CVE-2017-11843, CVE-2017-11846, CVE-2017-11858, CVE-2017-11859, CVE-2017-11861, CVE-2017-11862, CVE-2017-11866, CVE-2017-11869, CVE-2017-11871, and CVE-2017-11873.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Microsoft Corporation | ChakraCore, Microsoft Edge | Windows 10 1703, 1709, and Windows Server, version 1709. | - | - |
cpe:2.3:a:microsoft_corporation:chakracore,_microsoft_edge:windows_10_1703,_1709,_and_windows_server,_version_1709.:*:*:*:*:*:*:*
|
| microsoft | chakracore | - | - | - |
cpe:2.3:a:microsoft:chakracore:-:*:*:*:*:*:*:*
|
| microsoft | edge | - | - | - |
cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2017-11870 |
2025-11-11 15:19:17 | 2025-11-11 07:34:33 |
| NVD | nvd_CVE-2017-11870 |
2025-11-11 14:55:33 | 2025-11-11 07:43:12 |
| CNNVD | cnnvd_CNNVD-201711-562 |
2025-11-11 15:09:55 | 2025-11-11 07:53:25 |
| EXPLOITDB | exploitdb_EDB-43182 |
2025-11-11 15:05:50 | 2025-11-11 08:45:19 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 4 -> 7
- tags_count: 0 -> 3
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 缓冲区错误
- cnnvd_id: 未提取 -> CNNVD-201711-562
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
- cvss_version: NOT_EXTRACTED -> 3.0
- affected_products_count: 1 -> 3
- data_sources: ['cve'] -> ['cve', 'nvd']