← volver
CVE-2024-30040

Windows MSHTML Platform Security Feature Bypass Vulnerability

CVSS 8.8 HIGHEPSS 3.9%● KEVCWE-20
En resumen

Una falla de seguridad en MSHTML de Windows (el motor de renderización utilizado por Internet Explorer y otros componentes) permite eludir protecciones que normalmente previenen acciones maliciosas. Esto importa porque los atacantes podrían ejecutar código o acceder a información sensible en sistemas afectados.

Detalle técnico

La vulnerabilidad en el motor MSHTML permite eludir mecanismos de seguridad de la plataforma mediante validación inadecuada de entrada (CWE-20). Un atacante puede crear contenido malicioso que explota este desvío para ejecutar código o elevar privilegios; el vector de ataque es típicamente basado en web (a través de contenido HTML comprometido o malicioso). La puntuación CVSS alta (8.8) indica impacto significativo en la integridad y confidencialidad del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows MSHTML Platform Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →