CVE-2025-47181
Sicherheitsanfälligkeit in Microsoft Edge (Chromium-basiert) bezüglich Erweiterung von Berechtigungen beim Update
- Veröffentlicht
- 22.05.2025
- Aktualisiert
- 13.02.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine fehlerhafte Auflösung von Links vor dem Dateizugriff ('link following') in Microsoft Edge (Chromium-basiert) ermöglicht es einem autorisierten Angreifer, Rechte lokal zu erhöhen.
Quellen
1- CVE-2025-47181Forschung
Lehrreiches Python-Modell, das CVE-2025-47181 Link-Following-Privilegieneskalation in Microsoft Edge demonstriert. Simuliert Symlink-Missbrauch, Dateischreibumleitung vertrauenswürdiger Prozesse und Erkennungsherausforderungen für das Cybersicherheitslernen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.