Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21384

Опубликовано: 01 апр. 2025
Источник: nvd
CVSS3: 8.3
CVSS3: 8.8
EPSS Низкий

Описание

An authenticated attacker can exploit an Server-Side Request Forgery (SSRF) vulnerability in Microsoft Azure Health Bot to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:azure_health_bot:-:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00084
Низкий

8.3 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-693
CWE-918

Связанные уязвимости

msrc
5 месяцев назад

Azure Health Bot Elevation of Privilege Vulnerability

CVSS3: 8.3
github
5 месяцев назад

An authenticated attacker can exploit an Server-Side Request Forgery (SSRF) vulnerability in Microsoft Azure Health Bot to elevate privileges over a network.

CVSS3: 8.3
fstec
5 месяцев назад

Уязвимость средства создания и развертывания интеллектуальных чат-ботов в области здравоохранения Azure Health Bot, связанная с нарушением механизма защиты данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 25%
0.00084
Низкий

8.3 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-693
CWE-918