PT-2025-1089 · Microsoft · Mshtml+1

George Hughey

·

Publicado

2025-01-14

·

Atualizado

2025-01-18

·

CVE-2025-21269

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plataformas HTML do Windows (versões afetadas não especificadas)
Descrição O problema está relacionado a uma resolução incorreta de equivalência de caminho na plataforma MSHTML dos sistemas operacionais Microsoft Windows. Isso pode ser explorado por um atacante remoto para contornar restrições de segurança.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00325
CVE-2025-21269

Produtos afetados

Mshtml
Windows