PT-2024-8168 · Microsoft · Edge

Publicado

2024-11-14

·

Atualizado

2025-01-07

·

CVE-2024-49025

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas:
Microsoft Edge (baseado no Chromium) versões até 130.0.2849.46
Descrição:
A versão do Microsoft Edge baseada no Chromium apresenta uma falha de divulgação de informações relacionada a controles de acesso insuficientes, permitindo que um invasor remoto divulgue informações protegidas. Isso pode levar a uma violação de privacidade.
Recomendações:
Para as versões do Microsoft Edge (baseado em Chromium) até 130.0.2849.46, atualize o Edge imediatamente para proteger informações confidenciais.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09709
CVE-2024-49025

Produtos afetados

Edge