Microsoft Edge Stable Channel – wersje wcześniejsze niż 131.0.2903.86
Numer CVE
CVE-2024-12053
Krytyczność
7,7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka występuje z powodu błędu pomyłki typu w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd pomyłki typu i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2024-49041
Krytyczność
3,8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C
Opis
Luka występuje z powodu nieprawidłowego przetwarzania danych dostarczonych przez użytkownika. Zdalny atakujący może przeprowadzić atak polegający na podszywaniu się pod inną osobę i przekierować ofiarę do złośliwej witryny.