Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21415

Опубликовано: 29 янв. 2025
Источник: nvd
CVSS3: 9.9
CVSS3: 8.8
EPSS Низкий

Описание

Authentication bypass by spoofing in Azure AI Face Service allows an authorized attacker to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:azure_ai_face_service:-:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00788
Низкий

9.9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-290

Связанные уязвимости

msrc
7 месяцев назад

Azure AI Face Service Elevation of Privilege Vulnerability

CVSS3: 9.9
github
7 месяцев назад

Authentication bypass by spoofing in Azure AI Face Service allows an authorized attacker to elevate privileges over a network.

CVSS3: 9.9
fstec
7 месяцев назад

Уязвимость облачного сервиса распознавания и анализа лиц с использованием технологий искусственного интеллекта Microsoft Azure AI Face Service, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 73%
0.00788
Низкий

9.9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-290