PT-2022-2069 · Microsoft · Edge

David Erceg

·

Publicado

2022-04-01

·

Atualizado

2023-08-08

·

CVE-2022-26894

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microsoft Edge (baseado no Chromium)
Descrição
O problema está relacionado a uma falha na gestão da geração de código no navegador, que pode ser explorada por um invasor remoto para elevar seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01873
CVE-2022-26894

Produtos afetados

Edge