← voltar
CVE-2025-30397

Scripting Engine Memory Corruption Vulnerability

CVSS 7.5 HIGHEPSS 21.6%● KEVCWE-843
Em resumo

Uma falha no Mecanismo de Script da Microsoft permite que atacantes confundam tipos de dados na memória, levando à execução não autorizada de código em um computador. Isso pode acontecer remotamente pela internet sem permissões especiais.

Detalhe técnico

Vulnerabilidade de confusão de tipos no Mecanismo de Script da Microsoft permite corrupção de memória através de acesso a recursos com tipos incompatíveis. Atacante remoto pode explorar isso pela rede para alcançar execução arbitrária de código; sem necessidade de interação do usuário ou privilégios elevados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Access of resource using incompatible type ('type confusion') in Microsoft Scripting Engine allows an unauthorized attacker to execute code over a network.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →