Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-30053

Опубликовано: 14 мая 2024
Источник: msrc
CVSS3: 6.5
EPSS Низкий

Описание

Azure Migrate Cross-Site Scripting Vulnerability

FAQ

What actions do customers need to take to protect themselves from this vulnerability?

The vulnerability has been mitigated by the latest change to the Azure Migrate Appliance. See here for information on how to ensure your Azure Migrate Appliance can get the latest Azure Migrate Agent and ConfigManager updates.

According to the CVSS metric, the attack vector is Network (AV:N), the attack complexity is Low (AC:L) and the privileges required is None (PR:L). What does this mean for this vulnerability?

An authenticated attacker could store a malicious JavaScript code in a parameter. This payload would get stored and execute a Stores-XSS when the webpage is rendered.

Обновления

ПродуктСтатьяОбновление
Azure Migrate

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 80%
0.01435
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

Azure Migrate Cross-Site Scripting Vulnerability

CVSS3: 6.5
github
больше 1 года назад

Azure Migrate Cross-Site Scripting Vulnerability

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость службы для переноса данных из локальной среды Azure Migrate, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 80%
0.01435
Низкий

6.5 Medium

CVSS3