Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2017-0140

CVE-2017-0140, sévérité medium (CVSS 4.2) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
4.2

Échelle NVD

Exploitation
28.5 %

EPSS, prédiction à 30 jours

Apps suivies
1
Encore exposées
0

EN Microsoft Edge allows remote attackers to bypass the Same Origin Policy for HTML elements in other browser windows, aka "Microsoft Edge Security Feature Bypass Vulnerability." This vulnerability is different from those described in CVE-2017-0066 and CVE-2017-0135.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
EPSS 28.54% exploit modéré percentile 98.0%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (1)
Vendor Produit Versions
microsoft edge
Toutes plateformes (wildcard)
-
Voir sur NVD ↗ Advisory · portal.msrc.microsoft.com