Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-29v8-q543-pf5w

Опубликовано: 03 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

Server-side request forgery (ssrf) in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.

Server-side request forgery (ssrf) in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.

EPSS

Процентиль: 46%
0.0063
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.9
nvd
28 дней назад

Server-side request forgery (ssrf) in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.

msrc
29 дней назад

Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability

CVSS3: 9.9
fstec
29 дней назад

Уязвимость службы SyncFabric облачного сервиса синхронизации Microsoft Entra Provisioning Service, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 46%
0.0063
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-918