ProduktMicrosoft Edge Stable Channel – wersje starsze niż 138.0.3351.55
Numer CVECVE-2025-47182
Krytyczność4.3/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear
OpisLuka istnieje z powodu nieokreślonego błędu związanego z przetwarzaniem JavaScript. Lokalny użytkownik mający możliwość wykonywania JavaScript w dotkniętym procesie może uciec z piaskownicy przeglądarki i wykonywać nieautoryzowane działania w systemie.
  
Numer CVECVE-2025-6557
Krytyczność0.5/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear
OpisLuka istnieje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w DevTools w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2025-47964
Krytyczność1.2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:U/U:Green
OpisLuka istnieje z powodu funkcji dzielenia kart przeglądarki Edge, która pozwala użytkownikom przeglądać dwie karty jednocześnie, wyświetla tylko prefiks domeny w paskach adresu zamiast pełnego adresu URL. Takie zachowanie może być wykorzystane do podszywania się pod pasek adresu w kartach i przeprowadzania ataków phishingowych.
  
Numer CVECVE-2025-47963
Krytyczność1.0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka istnieje z powodu sposobu, w jaki przeglądarka obsługuje niektóre pliki, gdy są otwierane lokalnie. Zdalny atakujący może oszukać ofiarę, aby otworzyła specjalnie spreparowany plik, który odczytuje i udostępnia atakującemu informacje za pomocą JavaScript w przeglądarce ofiary powiązanej z podatnym adresem URL.
  
Numer CVECVE-2025-6555
Krytyczność4.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka istnieje z powodu błędu „use-after-free” w Animation w Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd „use-after-free” i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2025-6556
Krytyczność1.2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear
OpisLuka istnieje z powodu niewystarczającego egzekwowania zasad w Loader w Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, ominęła wdrożone środki bezpieczeństwa i uzyskała dostęp do poufnych informacji.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#june-26-2025