Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02263

Опубликовано: 22 мар. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость реализации функции execAz() библиотеки проверки подлинности для служб в облачной платформе Azure ms-rest-nodeauth связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью специально сформированного вызова AzureCliCredentials.setDefaultSubscription

Вендор

Microsoft Corp

Наименование ПО

ms-rest-nodeauth

Версия ПО

до 3.0.8 (ms-rest-nodeauth)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/Azure/ms-rest-nodeauth/pull/117
https://github.com/Azure/ms-rest-nodeauth/blob/a7b3f559e969725b48decd4393635690bdede452/lib/login.ts#L954
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-28458

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 91%
0.06898
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
почти 5 лет назад

Azure ms-rest-nodeauth Library Elevation of Privilege Vulnerability

CVSS3: 7.8
msrc
почти 5 лет назад

Azure ms-rest-nodeauth Library Elevation of Privilege Vulnerability

CVSS3: 7.8
github
больше 3 лет назад

Improper Privilege Management in Azure ms-rest-nodeauth

EPSS

Процентиль: 91%
0.06898
Низкий

7.8 High

CVSS3

7.2 High

CVSS2