Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xqmm-x45g-6wf4

Опубликовано: 09 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Server-Side Request Forgery (SSRF) in Microsoft Power Apps allows an unauthorized attacker to disclose information over a network

Server-Side Request Forgery (SSRF) in Microsoft Power Apps allows an unauthorized attacker to disclose information over a network

EPSS

Процентиль: 36%
0.00146
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
около 1 месяца назад

Server-Side Request Forgery (SSRF) in Microsoft Power Apps allows an unauthorized attacker to disclose information over a network

msrc
около 1 месяца назад

Microsoft Power Apps Information Disclosure Vulnerability

CVSS3: 9.1
fstec
около 1 месяца назад

Уязвимость среды разработки приложений Microsoft Power Apps, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 36%
0.00146
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918