Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 122.0.2365.63(P24-073)
cert.pse-online.pl 9 miesięcy temu
Produkt
Microsoft Edge werssje wcześniejsze niż 122.0.2365.63
Numer CVE
CVE-2024-1938
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka wynika z błędu pomylenia typów w silniku V8. Osoba atakująca zdalnie może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołała błąd pomylenia typów i wykonała dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu.
Numer CVE
CVE-2024-1939
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka wynika z błędu pomylenia typów w silniku V8. Osoba atakująca zdalnie może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołała błąd pomylenia typów i wykonała dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu.