CVE-2024-26246lowCWE-1220

CVE-2024-26246: fallo de gravedad baja en Microsoft Edge for Android

Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

Publicada el · Actualizada el

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.9epss 0.6%
probabilidad de explotación
0.6%top 51% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una característica de seguridad en Microsoft Edge puede ser eludida, permitiendo que atacantes eviten las protecciones de seguridad. Se trata de un problema de baja gravedad que requiere condiciones específicas para ser explotado.

Detalle técnico

Una vulnerabilidad de elusión de característica de seguridad en Microsoft Edge basado en Chromium permite eludir protecciones intendidas mediante CWE-1220 (Restricción Inapropiada de Capas de Interfaz Renderizada o Marcos). La vulnerabilidad requiere interacción del usuario y condiciones específicas de ataque, resultando en impacto práctico bajo (CVSS 3.9).

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C