Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mf6-5mjf-6v7r

Опубликовано: 10 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

Cwe is not in rca categories in Microsoft Authenticator allows an unauthorized attacker to disclose information locally.

Cwe is not in rca categories in Microsoft Authenticator allows an unauthorized attacker to disclose information locally.

EPSS

Процентиль: 16%
0.00052
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-939

Связанные уязвимости

CVSS3: 5.5
nvd
16 дней назад

Cwe is not in rca categories in Microsoft Authenticator allows an unauthorized attacker to disclose information locally.

CVSS3: 5.5
msrc
17 дней назад

Microsoft Authenticator Information Disclosure Vulnerability

CVSS3: 5.5
fstec
17 дней назад

Уязвимость приложения многофакторной аутентификации Microsoft Authenticator, связанная с ошибками авторизации в обработчике для настраиваемой URL-схемы, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 16%
0.00052
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-939