Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0612

Опубликовано: 08 апр. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 2.6
EPSS Средний

Описание

A security feature bypass vulnerability exists when Click2Play protection in Microsoft Edge improperly handles flash objects. By itself, this bypass vulnerability does not allow arbitrary code execution, aka 'Microsoft Edge Security Feature Bypass Vulnerability'.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.13975
Средний

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
msrc
больше 6 лет назад

Microsoft Edge Security Feature Bypass Vulnerability

CVSS3: 5.3
github
около 3 лет назад

A security feature bypass vulnerability exists when Click2Play protection in Microsoft Edge improperly handles flash objects. By itself, this bypass vulnerability does not allow arbitrary code execution, aka 'Microsoft Edge Security Feature Bypass Vulnerability'.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость реализации механизма защиты Click2Play браузера Microsoft Edge, позволяющая нарушителю осуществить несанкционированный запуск Flash-содержимого

EPSS

Процентиль: 94%
0.13975
Средний

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

NVD-CWE-noinfo