漏洞信息详情

Microsoft Edge 安全漏洞

  • CNNVD编号:CNNVD-202005-1128
  • 危害等级: 中危
  • CVE编号: CVE-2020-1195
  • 漏洞类型: 其他
  • 发布时间: 2020-05-21
  • 威胁类型: 远程
  • 更新时间: 2020-05-28
  • 厂        商:
  • 漏洞来源: David Erceg

漏洞简介

Microsoft Edge是美国微软(Microsoft)公司的一款Windows 10之后版本系统附带的Web浏览器。

Microsoft Edge(基于Chromium)中存在安全漏洞,该漏洞源于Feedback扩展未正确验证输入内容。攻击者可利用该漏洞将文件写入任意位置并提升权限。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1195

参考网址

来源:MISC

链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1195

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-1195

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Microsoft-Edge-Chromium-privilege-escalation-via-Feedback-Extension-32324

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多