Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la característica Edge Content Security Policy en Microsoft Edge (CVE-2016-3392)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
14/10/2016
Última modificación:
12/04/2025

Descripción

La característica Edge Content Security Policy en Microsoft Edge no valida adecuadamente documentos, lo que permite a atacantes remotos eludir restricciones destinadas al acceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Security Feature Bypass Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*