VDB
CVE-2023-29345
CVE-2023-29345
PUBLISHED
In Microsoft Edge existiert eine Schwachstelle. Der Berechtigungsdialog kann umgangen werden, wenn er bei einem Downloadversuch abgefragt wird. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.37% · 59.1th percentile
Risk Scores
EPSS Score
0.37%
59.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Gentoo | Gentoo Linux |
Exploit Intelligence
Timeline
- Jun 4, 2023 CVE Published
- Jun 8, 2023 EPSS Score
- Jul 14, 2023 EPSS Score
- Aug 19, 2023 EPSS Score
- Sep 23, 2023 EPSS Score
- Oct 29, 2023 EPSS Score
- Jan 9, 2024 EPSS Score
- Feb 4, 2024 CVE Updated
- Feb 13, 2024 EPSS Score
- Mar 20, 2024 EPSS Score
- Apr 25, 2024 EPSS Score
- May 31, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1358.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1358 advisory
- https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security advisory
- https://security.gentoo.org/glsa/202402-05 advisory