← volver
CVE-2024-43461

Windows MSHTML Platform Spoofing Vulnerability

CVSS 8.8 HIGHEPSS 52.2%● KEVCWE-451
En resumen

Una vulnerabilidad en MSHTML de Windows permite a un atacante falsificar la información de plataforma mostrada al contenido web, engañando a usuarios o aplicaciones sobre qué sistema están usando. Esto puede llevar al bypass de seguridad o confianza en contenido malicioso.

Detalle técnico

La vulnerabilidad CWE-451 en MSHTML permite que atacantes manipulen la identificación de plataforma mediante contenido web especialmente crafted, potencialmente eludiendo verificaciones de seguridad específicas de la plataforma. El fallo puede explotarse a través de HTML/JavaScript malicioso sin privilegios elevados, afectando la integridad de la sandbox del navegador.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows MSHTML Platform Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →