Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43613

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:azure_database_for_postgresql_flexible_server:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.20 (исключая)
cpe:2.3:a:microsoft:azure_database_for_postgresql_flexible_server:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.16 (исключая)
cpe:2.3:a:microsoft:azure_database_for_postgresql_flexible_server:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.13 (исключая)
cpe:2.3:a:microsoft:azure_database_for_postgresql_flexible_server:*:*:*:*:*:*:*:*
Версия от 15.0 (включая) до 15.8 (исключая)
cpe:2.3:a:microsoft:azure_database_for_postgresql_flexible_server:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.4 (исключая)

EPSS

Процентиль: 68%
0.00555
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.2
msrc
около 1 года назад

Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability

CVSS3: 7.2
github
около 1 года назад

Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability

CVSS3: 7.2
fstec
около 1 года назад

Уязвимость системы управления базами данных Azure Database for PostgreSQL Flexible Server, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

EPSS

Процентиль: 68%
0.00555
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
NVD-CWE-noinfo