Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29149

Опубликовано: 15 июн. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Open Management Infrastructure (OMI) Elevation of Privilege Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:azure_automation_state_configuration:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:azure_automation_update_management:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:azure_diagnostics:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.0.137 (исключая)
cpe:2.3:a:microsoft:azure_diagnostics:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.27 (исключая)
cpe:2.3:a:microsoft:azure_security_center:*:*:*:*:*:*:*:*
Версия до 1.14.13 (исключая)
cpe:2.3:a:microsoft:azure_sentinel:*:*:*:*:*:*:*:*
Версия до 1.14.13 (исключая)
cpe:2.3:a:microsoft:azure_stack_hub:*:*:*:*:*:*:*:*
Версия до 1.14.13 (исключая)
cpe:2.3:a:microsoft:container_monitoring_solution:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:log_analytics_agent:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:open_management_infrastructure:*:*:*:*:*:*:*:*
Версия до 1.6.9-1 (исключая)
cpe:2.3:a:microsoft:system_center_operations_manager:2016:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_operations_manager:2019:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_operations_manager:2022:-:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.00217
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
msrc
больше 3 лет назад

Open Management Infrastructure (OMI) Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость сервера управления предприятием через Интернет Open Management Infrastructure (OMI) расширений для управления виртуальными машинами Azure, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 44%
0.00217
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo