• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Edge (Edge) Microsoft Updates (KB4338814, KB4338825, KB4338826, KB4338829, KB4343885, KB4343887, KB4343892, KB4343897, KB4343909)
Описание
Уязвимость в Microsoft Edge, связанная с некорректной обработкой HTTP-контента, позволяет злоумышленнику перенаправить пользователя на специально сформированный веб-сайт, который может быть использован для подмены содержимого или в качестве опорной точки для других атак на веб-службы.
Для эксплуатации уязвимости необходимо, чтобы пользователь нажал на специально сформированную URL-ссылку.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8383
Ссылки
Источник: CVE
Наименование: CVE-2018-8383
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8383