Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-17153

Опубликовано: 08 дек. 2020
Источник: msrc
CVSS3: 4.3
EPSS Низкий

Описание

Microsoft Edge for Android Spoofing Vulnerability

FAQ

How could an attacker exploit the vulnerability?

An attacker would have to convince a user to visit a malicious website, typically via an enticement in email or instant message, or by getting them to open an email attachment.

What is the attack vector for this vulnerability?

The attack vector is address bar spoofing. A malicious website could spoof the contents of a URL bar via a specially crafted HTML page's long URL and then use it for a phishing attack.

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 69%
0.00591
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
около 5 лет назад

Microsoft Edge for Android Spoofing Vulnerability

CVSS3: 4.3
github
больше 3 лет назад

, aka 'Microsoft Edge for Android Spoofing Vulnerability'.

CVSS3: 6.1
fstec
около 5 лет назад

Уязвимость браузера Microsoft Edge for Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 69%
0.00591
Низкий

4.3 Medium

CVSS3