CVE-2016-7200

KEV
🔴 Łataj teraz

Wykorzystanie podatności w silniku JavaScript Edge umożliwia zdalne wykonanie kodu.

CVSS
8.8
EPSS
88.1%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

The Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-7201, CVE-2016-7202, CVE-2016-7203, CVE-2016-7208, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)88.1%
Opublikowano (NVD)2016-11-10 06:59:15 UTC
Ostatnia modyfikacja (NVD)2026-04-22 13:51:50 UTC
Referencje