PT-2021-3808 · Microsoft · Windows Mshtml Platform+1
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Plataforma MSHTML do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento incorreto da geração de código na plataforma MSHTML dos sistemas operacionais Microsoft Windows. Isso permite que invasores remotos executem código arbitrário no sistema utilizando um arquivo especialmente criado. Isso pode ser feito por meio da exploração da vulnerabilidade por um invasor remoto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Mshtml Platform