← volver
CVE-2024-26167mediumCWE-1021

Microsoft Edge for Android Spoofing Vulnerability

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.3epss 0.9%
probabilidad de explotación
0.9%top 42% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Microsoft Edge para Android tiene una vulnerabilidad de suplantación que permite a un atacante engañar a los usuarios haciéndoles creer que están visitando un sitio legítimo cuando en realidad están en uno malicioso. Esto es importante porque los usuarios podrían compartir información sensible o descargar contenido dañino sin darse cuenta.

Detalle técnico

La vulnerabilidad (CWE-1021: Restricción Impropia de Capas de Interfaz Renderizada) permite que atacantes suplanten la interfaz de usuario de Microsoft Edge en Android, potencialmente enmascarando el origen o destino verdadero de las acciones del usuario. Esto podría involucrar la superposición o manipulación de elementos visuales para engañar a los usuarios sobre el sitio web con el que están interactuando, requiriendo solo que el usuario interactúe con la interfaz suplantada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Edge for Android Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C