Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Edge en productos Microsoft (CVE-2018-0803)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2018
Última modificación:
24/08/2020

Descripción

Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante acceda a información de un dominio e inyectarla en otro dominio por cómo Microsoft Edge verifica el cumplimiento de las políticas de dominios cruzados. Esta vulnerabilidad también se conoce como "Microsoft Edge Elevation of Privilege Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1511:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*