ProduktMicrosoft Edge – wersje wcześniejsze niż 131.0.2903.63
Numer CVECVE-2024-49054
Krytyczność3.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C
OpisLuka istnieje z powodu nieprawidłowej walidacji długich adresów URL dla domeny pobierania, co prowadzi do obcięcia głównej części adresu URL domeny. Zdalny atakujący może oszukać ofiarę, aby pobrała potencjalnie niebezpieczną zawartość z niezaufanej domeny.
  
Numer CVECVE-2024-11395
Krytyczność7.7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka istnieje z powodu błędu typu pomyłki w komponencie V8 w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd typu pomyłki i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#november-21-2024