Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2026-21512

Опубликовано: 10 фев. 2026
Источник: msrc
CVSS3: 6.5
EPSS Низкий

Описание

Azure DevOps Server Cross-Site Scripting Vulnerability

Server-side request forgery (ssrf) in Azure DevOps Server allows an authorized attacker to perform spoofing over a network.

Обновления

ПродуктСтатьяОбновление
Azure DevOps Server 2022

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

EPSS

Процентиль: 26%
0.00091
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
около 2 месяцев назад

Server-side request forgery (ssrf) in Azure DevOps Server allows an authorized attacker to perform spoofing over a network.

CVSS3: 6.5
github
около 2 месяцев назад

Server-side request forgery (ssrf) in Azure DevOps Server allows an authorized attacker to perform spoofing over a network.

CVSS3: 6.5
fstec
около 2 месяцев назад

Уязвимость средства разработки программного обеспечения Azure DevOps Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 26%
0.00091
Низкий

6.5 Medium

CVSS3