Описание
Azure Connected Machine Agent Elevation of Privilege Vulnerability
External control of file name or path in Azure Arc allows an authorized attacker to elevate privileges locally.
FAQ
**What privileges could be gained by an attacker who successfully exploited this vulnerability? **
An attacker can deploy VM Extensions on compromised Servers
Обновления
| Продукт | Статья | Обновление |
|---|---|---|
| Azure Connected Machine Agent |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
EPSS
7.8 High
CVSS3
Связанные уязвимости
External control of file name or path in Azure Arc allows an authorized attacker to elevate privileges locally.
External control of file name or path in Azure Arc allows an authorized attacker to elevate privileges locally.
Уязвимость программного средства управления серверами и виртуальными машинами Azure Connected Machine Agent, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю повысить свои привилегии
EPSS
7.8 High
CVSS3