Microsoft informuje o kolejnej podatności w Microsoft Edge
cert.pse-online.pl 1 rok temu
Product
Microsoft Edge: 79.0.309.71 – 109.0.1518.55
Numer CVE
CVE-2023-21795
Krytyczność
6.5/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Opis
Luka istnieje z powodu niezabezpieczonej implementacji funkcji Edge AutoFill Protection. Atakujący zdalnie może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, ominąć funkcję Edge AutoFill Protection i uzyskać dostęp do poufnych informacji.