Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2025-53793

Опубликовано: 12 авг. 2025
Источник: msrc
CVSS3: 7.5
EPSS Низкий

Описание

Azure Stack Hub Information Disclosure Vulnerability

Improper authentication in Azure Stack allows an unauthorized attacker to disclose information over a network.

FAQ

What type of information could be disclosed by this vulnerability?

System internal configuration could be disclosed by this vulnerability.

What should users do to protect themselves?

Users can follow the instructions in the release notes to update the Azure Stack Hub environment to latest version 1.2501.1.47.

There are multiple update packages available for some of the affected software. Do I need to install all the updates listed in the Security Updates table for the software?

Yes. Customers should apply all updates offered for the software installed on their systems. If multiple updates apply, they can be installed in any order.

Обновления

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Unlikely

EPSS

Процентиль: 42%
0.00202
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
3 месяца назад

Improper authentication in Azure Stack allows an unauthorized attacker to disclose information over a network.

CVSS3: 7.5
github
3 месяца назад

Improper authentication in Azure Stack allows an unauthorized attacker to disclose information over a network.

CVSS3: 7.5
fstec
3 месяца назад

Уязвимость интегрированной системы гибридных облачных вычислений Azure Stack Hub, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть защищаемую информацию

EPSS

Процентиль: 42%
0.00202
Низкий

7.5 High

CVSS3