Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-1173

Опубликовано: 21 мая 2020
Источник: nvd
CVSS3: 6.8
CVSS2: 3.5
EPSS Низкий

Описание

A spoofing vulnerability exists in Microsoft Power BI Report Server in the way it validates the content-type of uploaded attachments, aka 'Microsoft Power BI Report Server Spoofing Vulnerability'.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:power_bi_report_server:-:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01184
Низкий

6.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

msrc
больше 5 лет назад

Microsoft Power BI Report Server Spoofing Vulnerability

github
больше 3 лет назад

A spoofing vulnerability exists in Microsoft Power BI Report Server in the way it validates the content-type of uploaded attachments, aka 'Microsoft Power BI Report Server Spoofing Vulnerability'.

CVSS3: 4.6
fstec
больше 5 лет назад

Уязвимость сервера отчетов Power BI, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки

EPSS

Процентиль: 78%
0.01184
Низкий

6.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-20