Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4vvm-5cw4-4q22

Опубликовано: 26 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.2

Описание

Missing authentication for critical function in Microsoft Azure PolicyWatch allows an unauthorized attacker to elevate privileges over a network.

Missing authentication for critical function in Microsoft Azure PolicyWatch allows an unauthorized attacker to elevate privileges over a network.

EPSS

Процентиль: 83%
0.02023
Низкий

8.2 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 8.2
nvd
около 1 года назад

Missing authentication for critical function in Microsoft Azure PolicyWatch allows an unauthorized attacker to elevate privileges over a network.

msrc
около 1 года назад

Microsoft Azure PolicyWatch Elevation of Privilege Vulnerability

CVSS3: 8.2
fstec
около 1 года назад

Уязвимость программного средства для мониторинга и аудита политики Azure PolicyWatch облачной платформы Microsoft Azure, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 83%
0.02023
Низкий

8.2 High

CVSS3

Дефекты

CWE-306