CVE-2024-52928

Arc before 1.26.1 on Windows has a bypass issue in the site settings that allows websites (with previously granted permissions) to add new permissions when the user clicks anywhere on the website.
Configurations

No configuration.

History

27 Jun 2025, 14:15

Type Values Removed Values Added
CWE CWE-284
Summary
  • (es) Arc anterior a 1.26.1 en Windows tiene un problema de derivación en la configuración del sitio que permite a los sitios web (con permisos previamente otorgados) agregar nuevos permisos cuando el usuario hace clic en cualquier parte del sitio web.

26 Jun 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-26 17:15

Updated : 2025-06-27 14:15


NVD link : CVE-2024-52928

Mitre link : CVE-2024-52928

CVE.ORG link : CVE-2024-52928


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control