CVE-2018-8353 – Microsoft Windows - JScript RegExp.lastIndex Use-After-Free
https://notcve.org/view.php?id=CVE-2018-8353
A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-8355, CVE-2018-8359, CVE-2018-8371, CVE-2018-8372, CVE-2018-8373, CVE-2018-8385, CVE-2018-8389, CVE-2018-8390. Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". • https://www.exploit-db.com/exploits/45279 https://github.com/whereisr0da/CVE-2018-8353-POC http://www.securityfocus.com/bid/105034 http://www.securitytracker.com/id/1041483 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8353 • CWE-416: Use After Free •
CVE-2018-8385
https://notcve.org/view.php?id=CVE-2018-8385
A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, ChakraCore, Internet Explorer 11, Microsoft Edge, Internet Explorer 10. This CVE ID is unique from CVE-2018-8353, CVE-2018-8355, CVE-2018-8359, CVE-2018-8371, CVE-2018-8372, CVE-2018-8373, CVE-2018-8389, CVE-2018-8390. Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". • http://www.securityfocus.com/bid/105039 http://www.securitytracker.com/id/1041457 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8385 • CWE-787: Out-of-bounds Write •
CVE-2018-8403
https://notcve.org/view.php?id=CVE-2018-8403
A remote code execution vulnerability exists in the way that Microsoft browsers access objects in memory, aka "Microsoft Browser Memory Corruption Vulnerability." This affects Internet Explorer 11, Microsoft Edge, Internet Explorer 10. Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que los navegadores de Microsoft gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Browser Memory Corruption Vulnerability". Esto afecta a Internet Explorer 11, Microsoft Edge e Internet Explorer 10. • http://www.securityfocus.com/bid/105033 http://www.securitytracker.com/id/1041457 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8403 • CWE-787: Out-of-bounds Write •
CVE-2018-8351
https://notcve.org/view.php?id=CVE-2018-8351
An information disclosure vulnerability exists when affected Microsoft browsers improperly allow cross-frame interaction, aka "Microsoft Browser Information Disclosure Vulnerability." This affects Internet Explorer 11, Microsoft Edge, Internet Explorer 10. Existe una vulnerabilidad de divulgación de información cuando los navegadores Microsoft permiten incorrectamente la interacción de tramas cruzadas. Esto también se conoce como "Microsoft Browser Information Disclosure Vulnerability". Esto afecta a Internet Explorer 11, Microsoft Edge e Internet Explorer 10. • http://www.securityfocus.com/bid/105015 http://www.securitytracker.com/id/1041457 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8351 • CWE-829: Inclusion of Functionality from Untrusted Control Sphere •
CVE-2018-8357
https://notcve.org/view.php?id=CVE-2018-8357
An elevation of privilege vulnerability exists in Microsoft browsers allowing sandbox escape, aka "Microsoft Browser Elevation of Privilege Vulnerability." This affects Internet Explorer 11, Microsoft Edge. Existe una vulnerabilidad de elevación de privilegios en los navegadores de Microsoft que permite escaparse del sandbox. Esto también se conoce como "Microsoft Browser Elevation of Privilege Vulnerability". Esto afecta a Internet Explorer 11 y Microsoft Edge. • http://www.securityfocus.com/bid/105022 http://www.securitytracker.com/id/1041457 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8357 •