CVE-2024-26246
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
Em resumo
Uma funcionalidade de segurança do Microsoft Edge pode ser contornada, permitindo que atacantes ultrapassem proteções de segurança. Trata-se de um problema de baixa gravidade que exige condições específicas para ser explorado.
Detalhe técnico
Vulnerabilidade de contorno de recurso de segurança no Microsoft Edge baseado em Chromium, permitindo eludir proteções através de CWE-1220 (Restrição Imprópria de Camadas ou Frames de Interface Renderizada). A vulnerabilidade requer interação do usuário e condições específicas de ataque, resultando em impacto prático baixo (CVSS 3.9).
Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Produtos afetados
Microsoft · Microsoft Edge for AndroidQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →