CVE-2018-8625 – VBScript - VbsErase Reference Leak Use-After-Free
https://notcve.org/view.php?id=CVE-2018-8625
A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka "Windows VBScript Engine Remote Code Execution Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor VBScript gestiona los objetos en la memoria. Esto también se conoce como "Windows VBScript Engine Remote Code Execution Vulnerability". Esto afecta a Internet Explorer 9, Internet Explorer 11 e Internet Explorer 10. • https://www.exploit-db.com/exploits/46022 http://www.securityfocus.com/bid/106122 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8625 • CWE-416: Use After Free •
CVE-2018-8631 – Microsoft Windows - 'jscript!JsArrayFunctionHeapSort' Out-of-Bounds Write
https://notcve.org/view.php?id=CVE-2018-8631
A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. Existe una vulnerabilidad de ejecución remota de código cuando Internet Explorer accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Internet Explorer Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, Internet Explorer 11 e Internet Explorer 10. • https://www.exploit-db.com/exploits/46001 http://www.securityfocus.com/bid/106118 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8631 • CWE-787: Out-of-bounds Write •
CVE-2018-8552 – VBScript - 'rtFilter' Out-of-Bounds Read
https://notcve.org/view.php?id=CVE-2018-8552
An information disclosure vulnerability exists when VBScript improperly discloses the contents of its memory, which could provide an attacker with information to further compromise the user's computer or data, aka "Windows Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. Existe una vulnerabilidad de divulgación de información cuando VBScript revela incorrectamente el contenido de la memoria, lo que podría otorgar a un atacante información para comprometer aún más el ordenador o los datos de un usuario. Esto también se conoce como "Windows Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, Internet Explorer 11 e Internet Explorer 10. • https://www.exploit-db.com/exploits/45924 http://www.securityfocus.com/bid/105786 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8552 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2018-8570
https://notcve.org/view.php?id=CVE-2018-8570
A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 11. Existe una vulnerabilidad de ejecución remota de código cuando Internet Explorer accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Internet Explorer Memory Corruption Vulnerability". Esto afecta a Internet Explorer 11. • http://www.securityfocus.com/bid/105783 http://www.securitytracker.com/id/1042131 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8570 • CWE-787: Out-of-bounds Write •
CVE-2018-18966
https://notcve.org/view.php?id=CVE-2018-18966
osCommerce 2.3.4.1 has an incomplete '.htaccess' for blacklist filtering in the "product" page. The .htaccess file in catalog/images/ bans the html extension, but Internet Explorer render HTML elements in a .eml file. osCommerce 2.3.4.1 tiene un ".htaccess" incompleto para el filtrado de lista negra en la página "product". El archivo .htaccess en catalog/images/ bloquea la extensión html, pero Internet Explorer renderiza los elementos HTML en un archivo .eml. • https://github.com/osCommerce/oscommerce2/issues/631 •