Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-49035

Опубликовано: 26 нояб. 2024
Источник: msrc
CVSS3: 8.7
EPSS Низкий

Описание

Partner.Microsoft.Com Elevation of Privilege Vulnerability

An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.

FAQ

Why is no action required to install this update?

This CVE addresses a vulnerability in the Microsoft Power Apps online version only. As such, customers do not need to take any action because releases are rolled out automatically over several days. For more information about the releases for Microsoft Power Apps see What's new in Power Apps?.

Возможность эксплуатации

Publicly Disclosed

No

Exploited

Yes

Latest Software Release

Exploitation Detected

EPSS

Процентиль: 91%
0.06163
Низкий

8.7 High

CVSS3

Связанные уязвимости

CVSS3: 8.7
nvd
около 1 года назад

An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.

CVSS3: 8.7
github
около 1 года назад

An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.

CVSS3: 8.7
fstec
около 1 года назад

Уязвимость программной платформы Microsoft Partner Center, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 91%
0.06163
Низкий

8.7 High

CVSS3