Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21187

Опубликовано: 14 янв. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Microsoft Power Automate Remote Code Execution Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
Версия от 2.46 (включая) до 2.46.184.25013 (исключая)
cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
Версия от 2.47 (включая) до 2.47.126.25010 (исключая)
cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
Версия от 2.48 (включая) до 2.48.164.25010 (исключая)
cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
Версия от 2.49 (включая) до 2.49.182.25010 (исключая)
cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
Версия от 2.50 (включая) до 2.50.139.25010 (исключая)
cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
Версия от 2.51 (включая) до 2.51.349.24355 (исключая)

EPSS

Процентиль: 74%
0.00895
Низкий

7.8 High

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
msrc
10 месяцев назад

Microsoft Power Automate Remote Code Execution Vulnerability

CVSS3: 7.8
github
10 месяцев назад

Microsoft Power Automate Remote Code Execution Vulnerability

CVSS3: 7.8
fstec
10 месяцев назад

Уязвимость платформы автоматизации Power Automate, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 74%
0.00895
Низкий

7.8 High

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo