CVE-2025-47181
Vulnérabilité d'élévation de privilèges dans la mise à jour de Microsoft Edge (basé sur Chromium)
- Publié
- 22 mai 2025
- Mise à jour
- 13 févr. 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 45,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une résolution incorrecte de lien avant l'accès au fichier ('link following') dans Microsoft Edge (basé sur Chromium) permet à un attaquant autorisé d'élever les privilèges localement.
Sources
1- CVE-2025-47181Recherche
Modèle Python éducatif démontrant l'escalade de privilèges par suivi de lien CVE-2025-47181 dans Microsoft Edge. Simule l'abus de liens symboliques, la redirection d'écriture de fichier par processus de confiance et les défis de détection pour l'apprentissage en cybersécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.