← voltar
CVE-2024-26246lowCWE-1220

Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 3.9epss 0.6%
probabilidade de exploração
0.6%top 53% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma funcionalidade de segurança do Microsoft Edge pode ser contornada, permitindo que atacantes ultrapassem proteções de segurança. Trata-se de um problema de baixa gravidade que exige condições específicas para ser explorado.

Detalhe técnico

Vulnerabilidade de contorno de recurso de segurança no Microsoft Edge baseado em Chromium, permitindo eludir proteções através de CWE-1220 (Restrição Imprópria de Camadas ou Frames de Interface Renderizada). A vulnerabilidade requer interação do usuário e condições específicas de ataque, resultando em impacto prático baixo (CVSS 3.9).

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C