vbscript.dll in Microsoft VBScript 5.6 through 5.8, as used with Internet Explorer 6 through 11 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka “VBScript Memory Corruption Vulnerability.”
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6363
Reference (s):
- EXPLOIT-DB:40721
- URL: https://www.exploit-db.com/exploits/40721/
- IDEFENSE:20141209 Microsoft VBScript CRegExp::Execute Uninitialized Memory Vulnerability
- URL: https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1075
- MS:MS14-080