Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1234

Опубликовано: 12 нояб. 2019
Источник: msrc
EPSS Средний

Описание

Azure Stack Spoofing Vulnerability

A spoofing vulnerability exists when Azure Stack fails to validate certain requests. An attacker who successfully exploited the vulnerability could make requests to internal Azure Stack resources.

An attacker could exploit the vulnerability by sending a specially crafted request to the Azure Stack user portal.

The update addresses the vulnerability by changing how Azure Stack handles certain requests.

Обновления

ПродуктСтатьяОбновление
Azure Stack

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 97%
0.33724
Средний

Связанные уязвимости

CVSS3: 7.5
nvd
почти 6 лет назад

A spoofing vulnerability exists when Azure Stack fails to validate certain requests, aka 'Azure Stack Spoofing Vulnerability'.

github
больше 3 лет назад

A spoofing vulnerability exists when Azure Stack fails to validate certain requests, aka 'Azure Stack Spoofing Vulnerability'.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость программно-аппаратной платформы Microsoft Azure Stack, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 97%
0.33724
Средний