PT-2022-1813 · Microsoft · Edge
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:P/A:P |
Nome do software vulnerável e versões afetadas
Microsoft Edge (baseado no Chromium) (versões afetadas não especificadas)
Descrição
O problema está relacionado a controles de acesso insuficientes no Microsoft Edge, permitindo que um invasor remoto eleve privilégios no sistema. Isso pode possibilitar a execução de código JavaScript em todos os hosts sem permissão, o roubo de arquivos do sistema local, a manipulação de ações contra a máquina e a alteração de configurações internas de desenvolvedor no Microsoft Edge.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edge