Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pw24-qqc3-7vpx

Опубликовано: 30 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

Authentication bypass by spoofing in Azure AI Face Service allows an authorized attacker to elevate privileges over a network.

Authentication bypass by spoofing in Azure AI Face Service allows an authorized attacker to elevate privileges over a network.

EPSS

Процентиль: 73%
0.00788
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 9.9
nvd
7 месяцев назад

Authentication bypass by spoofing in Azure AI Face Service allows an authorized attacker to elevate privileges over a network.

msrc
7 месяцев назад

Azure AI Face Service Elevation of Privilege Vulnerability

CVSS3: 9.9
fstec
7 месяцев назад

Уязвимость облачного сервиса распознавания и анализа лиц с использованием технологий искусственного интеллекта Microsoft Azure AI Face Service, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 73%
0.00788
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-290