- شناسه CVE-2025-21262 :CVE
- CWE-451 :CWE
- yes :Advisory
- منتشر شده: ژانویه 24, 2025
- به روز شده: ژانویه 31, 2025
- امتیاز: 5.4
- نوع حمله: T1566.003
- اثر گذاری: Spoofing
- حوزه: مرورگرها
- برند: Microsoft
- محصول: Microsoft Edge
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در Microsoft Edge شناسایی شده است. این آسیبپذیری مربوط به بخشی نامشخص از نرمافزار است و منجر به Clickjacking میشود. این آسیبپذیری با شناسه CVE-2025-21262 ثبت شده است. مهاجم میتواند این حمله را از راه دور انجام دهد. توصیه میشود که نرمافزار را بروزرسانی کنید.
توضیحات
بر اساس استاندارد CWE، این آسیبپذیری تحت عنوان CWE-451 شناخته میشود. در این مشکل، رابط کاربری (UI) بهدرستی اطلاعات مهم را به کاربر نشان نمیدهد، بهطوری که اطلاعات یا منبع آن میتواند مخفی یا جعل شود. این نوع حملات اغلب در حملات فیشینگ استفاده میشوند. این آسیبپذیری بر یکپارچگی دادهها تأثیر میگذارد.
مهاجم میتواند این حمله را از راه دور انجام دهد و برای اکسپلویت آن نیازی به احراز هویت نیست. اما موفقیتآمیز بودن حمله نیازمند تعامل کاربر است.
این حمله تحت عنوان T1566.003 در MITRE ATT&CK شناخته میشود.
ابزار اسکنر آسیبپذیری Nessus یک افزونه با شناسه 214664 ارائه کرده است که میتواند وجود این آسیبپذیری را در یک محیط مشخص تشخیص دهد (Microsoft Edge (Chromium) < 132.0.2957.127).
CVSS
Score | Severity | Version | Vector String |
5.4 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
لیست محصولات آسیب پذیر
affected | Platforms | Product |
affected from 1.0.0 before 132.0.2957.127 | Unknown | Microsoft Edge (Chromium-based) |
لیست محصولات بروز شده
Product | Impact | Max Severity | Build Number |
Microsoft Edge (Chromium-based) | Spoofing | Low | 132.0.2957.127 |
نتیجه گیری
ارتقا به نسخه جدیدتر این آسیبپذیری را برطرف میکند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-21262
- https://www.cvedetails.com/cve/CVE-2025-21262/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21262
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-21262
- https://vuldb.com/?id.293408
- https://nvd.nist.gov/vuln/detail/CVE-2025-21262
- https://cwe.mitre.org/data/definitions/451.html