Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2021-26859

Опубликовано: 09 мар. 2021
Источник: msrc
CVSS3: 7.7
EPSS Низкий

Описание

Microsoft Power BI Information Disclosure Vulnerability

FAQ

What type of information could be disclosed by this vulnerability?

Exploiting this vulnerability could allow the disclosure of NTLM hashes.

Обновления

ПродуктСтатьяОбновление
Power BI Report Server version 15.0.1103.234
Power BI Report Server version 15.0.1104.300

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 88%
0.03746
Низкий

7.7 High

CVSS3

Связанные уязвимости

CVSS3: 7.7
nvd
почти 5 лет назад

Microsoft Power BI Information Disclosure Vulnerability

CVSS3: 7.7
github
больше 3 лет назад

Microsoft Power BI Information Disclosure Vulnerability

CVSS3: 7.7
fstec
почти 5 лет назад

Уязвимость сервера отчетов Power BI, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 88%
0.03746
Низкий

7.7 High

CVSS3