← volver
CVE-2024-38112

Windows MSHTML Platform Spoofing Vulnerability

CVSS 7.5 HIGHEPSS 84.3%● KEVCWE-451
En resumen

Una falla en Windows MSHTML permite que atacantes falsifiquen contenido web, haciendo que sitios maliciosos parezcan provenir de fuentes confiables. Esto engaña a los usuarios para que confíen en páginas falsificadas o manipuladas.

Detalle técnico

Esta vulnerabilidad en MSHTML posibilita ataques de suplantación de plataforma donde un atacante elabora contenido HTML malicioso que disfraza su origen o contexto de seguridad. El ataque requiere interacción del usuario (CWE-451: Representación Engañosa de Información Crítica en la Interfaz) y puede resultar en ingeniería social, robo de credenciales o distribución de malware cuando los usuarios son engañados sobre la autenticidad del contenido.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows MSHTML Platform Spoofing Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →