Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-29063

Опубликовано: 09 апр. 2024
Источник: msrc
CVSS3: 7.3
EPSS Низкий

Описание

Azure AI Search Information Disclosure Vulnerability

FAQ

What type of information could be disclosed by this vulnerability?

An attacker who successfully exploited this vulnerability could obtain sensitive API Keys.

What actions do customers need to take to protect themselves from this vulnerability?

The vulnerability has been mitigated by a recent update to Azure AI Search's backend infrastructure. Customers who are required to rotate specific credentials have been notified through Azure Service Health Alerts under TrackingID: WL1G-3TZ. See here for information on how to view Azure Service Health Alerts in the Azure Portal.

Customers who did not receive this Azure Service Health Alert do not need to take any action to be protected against this vulnerability.

Обновления

ПродуктСтатьяОбновление
Azure AI Search

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 79%
0.01217
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
nvd
почти 2 года назад

Azure AI Search Information Disclosure Vulnerability

CVSS3: 7.3
github
почти 2 года назад

Azure AI Search Information Disclosure Vulnerability

CVSS3: 7.3
fstec
почти 2 года назад

Уязвимость поисковой системы на базе искусственного интеллекта Azure AI Search, связанная с использованием предустановленных учетных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 79%
0.01217
Низкий

7.3 High

CVSS3