Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Edge (CVE-2017-0002)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2017
Última modificación:
20/04/2025

Descripción

Microsoft Edge podría permitir a atacantes eludir la Same Origin Policy a través de vectores que implican la URL about:blank y las URLs data:, vulnerabilidad también conocida como "Microsoft Edge Elevation of Privilege Vulnerability."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:edge:*:*:*:*:*:*:*:*