Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qpfw-4m9x-rxx8

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

Improper Privilege Management in Azure ms-rest-nodeauth

Azure ms-rest-nodeauth Library Elevation of Privilege Vulnerability

Пакеты

Наименование

@azure/ms-rest-nodeauth

npm
Затронутые версииВерсия исправления

<= 3.0.7

3.0.8

EPSS

Процентиль: 91%
0.06898
Низкий

7.8 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.8
nvd
почти 5 лет назад

Azure ms-rest-nodeauth Library Elevation of Privilege Vulnerability

CVSS3: 7.8
msrc
почти 5 лет назад

Azure ms-rest-nodeauth Library Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
почти 5 лет назад

Уязвимость реализации функции execAz() библиотеки проверки подлинности для служб в облачной платформе Azure ms-rest-nodeauth, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 91%
0.06898
Низкий

7.8 High

CVSS3

Дефекты

CWE-269