Описание
Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 148.0.3967.55 (исключая)
cpe:2.3:a:microsoft:edge_chromium:*:*:*:*:-:*:*:*
EPSS
Процентиль: 15%
0.0024
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-74
Связанные уязвимости
CVSS3: 5.4
msrc
3 месяца назад
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVSS3: 5.4
github
3 месяца назад
Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 5.4
fstec
3 месяца назад
Уязвимость браузера Microsoft Edge, связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 15%
0.0024
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-74