Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2021-33753

Опубликовано: 13 июл. 2021
Источник: msrc
CVSS3: 4.7
EPSS Низкий

Описание

Microsoft Bing Search Spoofing Vulnerability

FAQ

According to the CVSS metric, user interaction is required (UI:R). What interaction would the user have to do?

A user would have to visit a malicious page or click on a malicious link from within the application.

How do I get the update for Bing Search for Android?

  1. Tap the Google Play icon on your home screen.
  2. Swipe in from the left edge of the screen.
  3. Tap My apps & games.
  4. Tap the Update box next to the Bing Search app.

Is there a direct link on the web?

Yes: https://play.google.com/store/apps/details?id=com.microsoft.bing&hl=en_US

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 76%
0.0098
Низкий

4.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.7
nvd
больше 4 лет назад

Microsoft Bing Search Spoofing Vulnerability

CVSS3: 4.7
github
больше 3 лет назад

Microsoft Bing Search Spoofing Vulnerability

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость поисковой системы Microsoft Bing Search for Android, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 76%
0.0098
Низкий

4.7 Medium

CVSS3