Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-49035

Опубликовано: 26 нояб. 2024
Источник: msrc
CVSS3: 8.7
EPSS Низкий

Описание

Partner.Microsoft.Com Elevation of Privilege Vulnerability

An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.

FAQ

Why is no action required to install this update?

This CVE addresses a vulnerability in the Microsoft Power Apps online version only. As such, customers do not need to take any action because releases are rolled out automatically over several days. For more information about the releases for Microsoft Power Apps see What's new in Power Apps?.

Возможность эксплуатации

Publicly Disclosed

No

Exploited

Yes

Latest Software Release

Exploitation Detected

EPSS

Процентиль: 69%
0.01339
Низкий

8.7 High

CVSS3

Связанные уязвимости

CVSS3: 8.7
nvd
больше 1 года назад

An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.

CVSS3: 8.7
github
больше 1 года назад

An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.

CVSS3: 8.7
fstec
больше 1 года назад

Уязвимость программной платформы Microsoft Partner Center, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 69%
0.01339
Низкий

8.7 High

CVSS3