CVE-2018-8174
Microsoft Windows VBScript Engine Out-of-Bounds Write Vulnerability
CVSS
7.5
Alto
EPSS
88.5%
p100
KEV
SÍ
15 feb 2022
Exploit Today
80
0-100
Publicado: 9 may 2018 · Última mod.: 13 ago 2026 · CWE-787
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows VBScript Engine Out-of-Bounds Write Vulnerability
Añadido a KEV
15 feb 2022
Remediar antes de
15 ago 2022
Uso conocido en ransomware
Sí
Descripción resumida
A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka "Windows VBScript Engine Remote Code Execution"
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2018-8174
A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka "Windows VBScript Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
- www.securityfocus.comhttp://www.securityfocus.com/bid/103998
- blog.0patch.comhttps://blog.0patch.com/2018/05/a-single-instruction-micropatch-for.html
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8174
- www.exploit-db.comhttps://www.exploit-db.com/exploits/44741/
- www.securityfocus.comhttp://www.securityfocus.com/bid/103998
- blog.0patch.comhttps://blog.0patch.com/2018/05/a-single-instruction-micropatch-for.html
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8174
- www.exploit-db.comhttps://www.exploit-db.com/exploits/44741/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-8174