← Back to browse · API

CVE-2018-8298

Severity
HIGH
CVSS
7.5
EPSS
0.75339
Risk score
81.37
CISA KEV
Yes
PoC
No
Published
2022-03-03
Modified
2022-03-03
First seen
2026-08-07
Aliases
EUVD-2022-5575, GHSA-WGW2-WWQ8-C7WF
Products
ChakraCore:ChakraCore scripting engine, Microsoft:ChakraCore ChakraCore
Sources
euvd EUVD-2022-5575
cisa.gov CVE-2018-8298

Description

The ChakraCore scripting engine contains a type confusion vulnerability which can allow for remote code execution.

References