CVE-2016-7201

KEV
🔴 Łataj teraz

Wykorzystanie podatności w silniku JavaScript Edge umożliwia zdalne wykonanie kodu.

CVSS
8.8
EPSS
90.1%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

The Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-7200, CVE-2016-7202, CVE-2016-7203, CVE-2016-7208, CVE-2016-7240, CVE-2016-7242, and CVE-2016-7243.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)90.1%
Opublikowano (NVD)2016-11-10 06:59:16 UTC
Ostatnia modyfikacja (NVD)2026-04-22 16:05:09 UTC
Referencje