Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
STIG-Edge-RCE-CVE2025-9478 — Remediation della vulnerabilità di Remote Code Execution di Microsoft Edge (Chromium) (CVE-2025-9478, Plugin ID: 258091). La documentazione include le evidenze prima/dopo, le fasi di remediation e la validazione Tenable. | Kitploit
Strumenti/GitHubGitHub/kamgreen50/stig-edge-rce-cve2025-9478
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e Formazione
GitHubkamgreen50/stig-edge-rce-cve2025-9478

STIG-Edge-RCE-CVE2025-9478

Remediation della vulnerabilità di Remote Code Execution di Microsoft Edge (Chromium) (CVE-2025-9478, Plugin ID: 258091). La documentazione include le evidenze prima/dopo, le fasi di remediation e la validazione Tenable.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 mesi faNon ancora revisionato

STIG – Microsoft Edge (Chromium) < 139.0.3405.125 Esecuzione di codice remoto (CVE-2025-9478, Plugin ID: 258091)

Prima

  • Riscontro: Microsoft Edge (versione 139.0.3405.86) era obsoleto e vulnerabile a una grave falla di esecuzione di codice remoto (RCE) (CVE-2025-9478).
  • Rischio: Gli attaccanti potevano sfruttare un use-after-free in ANGLE per eseguire codice arbitrario tramite pagine HTML appositamente create.
  • Evidenza:
    Prima – Riscontro Tenable
    Prima – Dettagli versione

Rimedio

  1. Aggiornato Microsoft Edge alla versione 139.0.3405.125 (corretta).
  2. Verificato l'aggiornamento della versione (edge://settings/help).
  3. Riavviato Edge per finalizzare la patch.
  4. Eseguita una nuova scansione Tenable per confermare che la vulnerabilità fosse stata risolta.

Dopo

Microsoft Edge è stato aggiornato correttamente alla versione 139.0.3405.125, mitigando CVE-2025-9478 e prevenendo una potenziale esecuzione di codice remoto.

Evidenza:
Edge-After-Details.png
Edge-After-Tenable-Rescan.png

Scarica lo strumento