PT-2022-1813 · Microsoft · Edge

·

CVE-2022-21970

·

Publicado

2022-01-06

·

Atualizado

2024-11-14

CVSS v2.0

8.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:P/A:P
Nome do software vulnerável e versões afetadas
Microsoft Edge (baseado no Chromium) (versões afetadas não especificadas)
Descrição
O problema está relacionado a controles de acesso insuficientes no Microsoft Edge, permitindo que um invasor remoto eleve privilégios no sistema. Isso pode possibilitar a execução de código JavaScript em todos os hosts sem permissão, o roubo de arquivos do sistema local, a manipulação de ações contra a máquina e a alteração de configurações internas de desenvolvedor no Microsoft Edge.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01243
CVE-2022-21970

Produtos afetados

Edge