PT-2024-6672 · Microsoft · Mshtml+1

CVE-2024-43573

·

Publicado

2024-10-08

·

Atualizado

2024-11-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas:
Plataforma MSHTML do Microsoft Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de falsificação de identidade na plataforma MSHTML do Microsoft Windows, que pode ser explorada por um invasor remoto para realizar ataques de falsificação de identidade. Essa vulnerabilidade permite que invasores afetem o sistema. Foi relatado que a vulnerabilidade está sendo explorada ativamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07878
CVE-2024-43573

Produtos afetados

Mshtml
Windows