PT-2022-4172 · Microsoft · Windows Webbrowser Control+1

Eduardo Braun Prado

·

Publicado

2022-08-09

·

Atualizado

2025-06-24

·

CVE-2022-30194

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Windows WebBrowser Control (versões afetadas não especificadas)
Descrição
O problema existe devido a uma validação insuficiente de entradas no componente Windows WebBrowser Control do sistema operacional Windows. Isso permite que um invasor remoto execute código arbitrário. A vulnerabilidade pode ser explorada por invasores remotos, afetando potencialmente o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05019
CVE-2022-30194
ZDI-22-1073

Produtos afetados

Windows
Windows Webbrowser Control