Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21199

Опубликовано: 11 мар. 2025
Источник: nvd
CVSS3: 6.7
EPSS Низкий

Описание

Improper privilege management in Azure Agent Installer allows an authorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:azure_agent:*:*:*:*:*:backup:*:*
Версия до 2.0.9940.0 (исключая)
cpe:2.3:a:microsoft:azure_agent:*:*:*:*:*:site_recovery:*:*
Версия до 9.30 (исключая)

EPSS

Процентиль: 31%
0.00154
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 6.7
msrc
8 месяцев назад

Azure Agent Installer for Backup and Site Recovery Elevation of Privilege Vulnerability

CVSS3: 6.7
github
8 месяцев назад

Improper privilege management in Azure Agent Installer allows an authorized attacker to elevate privileges locally.

CVSS3: 6.7
fstec
8 месяцев назад

Уязвимость установщика программного обеспечения для резервного копирования данных Azure Agent for Backup и программного обеспечения для репликации и аварийного восстановления Azure Agent for Site Recovery, позволяющая нарушителю повысить свои привилегии до уровня system

EPSS

Процентиль: 31%
0.00154
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-269