Vulnerabilidad en el motor de scripting en Internet Explorer de Microsoft (CVE-2020-0674)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                          CWE-416
                        Utilización después de liberación
          
        Fecha de publicación: 
                          11/02/2020
                  Última modificación: 
                          29/10/2025
                  Descripción
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en la memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0710, CVE-2020-0711, CVE-2020-0712, CVE-2020-0713, CVE-2020-0767.
                        Impacto
Puntuación base 3.x
          7.50
        Gravedad 3.x
          ALTA
        Puntuación base 2.0
          7.60
        Gravedad 2.0
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:internet_explorer:10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:internet_explorer:11:-:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x86:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/159137/Microsoft-Internet-Explorer-11-Use-After-Free.html
 - http://packetstormsecurity.com/files/161309/Microsoft-Internet-Explorer-11-Use-After-Free.html
 - http://packetstormsecurity.com/files/162565/Microsoft-Internet-Explorer-8-11-Use-After-Free.html
 - https://github.com/maxpl0it/CVE-2020-0674-Exploit
 - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0674
 - http://packetstormsecurity.com/files/159137/Microsoft-Internet-Explorer-11-Use-After-Free.html
 - http://packetstormsecurity.com/files/161309/Microsoft-Internet-Explorer-11-Use-After-Free.html
 - http://packetstormsecurity.com/files/162565/Microsoft-Internet-Explorer-8-11-Use-After-Free.html
 - https://github.com/maxpl0it/CVE-2020-0674-Exploit
 - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0674
 - https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-0674
 



