PT-2024-6672 · Microsoft · Mshtml+1
CVE-2024-43573
·
Publicado
2024-10-08
·
Atualizado
2024-11-28
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Plataforma MSHTML do Microsoft Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de falsificação de identidade na plataforma MSHTML do Microsoft Windows, que pode ser explorada por um invasor remoto para realizar ataques de falsificação de identidade. Essa vulnerabilidade permite que invasores afetem o sistema. Foi relatado que a vulnerabilidade está sendo explorada ativamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mshtml
Windows