CVE-2019-0678
توجد ثغرة أمنية تتعلق بزيادة الامتيازات عندما لا يفرض Microsoft Edge سياسات النطاقات المتقاطعة بشكل صحيح، مما قد يسمح للمهاجم بالوصول إلى معلومات من نطاق...
- تم النشر
- 08/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية تتعلق بزيادة الامتيازات عندما لا يفرض Microsoft Edge سياسات النطاقات المتقاطعة بشكل صحيح، مما قد يسمح للمهاجم بالوصول إلى معلومات من نطاق واحد وحقنها في نطاق آخر. في سيناريو هجوم قائم على الويب، يمكن للمهاجم استضافة موقع ويب يُستخدم لمحاولة استغلال الثغرة، والمعروفة باسم 'ثغرة زيادة الامتيازات في Microsoft Edge'.
المصادر
1ثغرة رفع الامتيازات في Microsoft Edge
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.