Microsoft Edge和ChakraCore 信息泄露漏洞

CNNVD-ID编号 CNNVD-201906-463
CVE编号 CVE-2019-0990
发布时间 2019-06-11
更新时间 2019-06-14
漏洞类型 信息泄露
漏洞来源 Qixun Zhao of Qihoo 360 Vulcan Team and MoonLiang of Tencent Security Xuanwu Lab,Qixun Zhao of Qihoo 360 Vulcan Team? and MoonLiang of Tencent Security Xuanwu Lab
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Microsoft ChakraCore和Microsoft Edge都是美国微软(Microsoft)公司的产品。ChakraCore是使用在Edge浏览器中的一个开源的ChakraJavaScript脚本引擎的核心部分,也可作为单独的JavaScript引擎使用。Microsoft Edge是一款Windows 10之后版本系统附带的Web浏览器。

Microsoft Edge和ChakraCore中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。

漏洞补丁

目前厂商已发布升级了Microsoft Edge和ChakraCore 信息泄露漏洞的补丁,Microsoft Edge和ChakraCore 信息泄露漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源