ProductMicrosoft Edge: 79.0.309.71 – 109.0.1518.52
Numer CVECVE-2023-21795
Krytyczność8.3/10
CVSSAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisLuka w zabezpieczeniach występuje z powodu błędu granicznego podczas przetwarzania zawartości HTML. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, spowodowała uszkodzenie pamięci, uciekła z piaskownicy przeglądarki i wykonała dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może spowodować całkowite skompromitowanie podatnego systemu.
AktualizacjaTAK
Linkhttp://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2023-21795