Microsoft Windows Scripting Engine Memory Corruption Vulnerability
Microsoft · Windows
Date added (CISA)
2024-08-13
Remediation due
2024-09-03
Known ransomware use
Not indicated
Remediation priority
P2 — past CISA due date
Description
Microsoft Windows Scripting Engine contains a memory corruption vulnerability that allows unauthenticated attacker to initiate remote code execution via a specially crafted URL.