Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27489

Опубликовано: 08 апр. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Improper input validation in Azure Local allows an authorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:azure_stack_hci_22h2:*:*:*:*:*:*:*:*
Версия до 10.0.20348.3328 (исключая)
cpe:2.3:o:microsoft:azure_stack_hci_23h2:*:*:*:*:*:*:*:*
Версия до 10.0.25398.1486 (исключая)

EPSS

Процентиль: 77%
0.00998
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
msrc
10 месяцев назад

Azure Local Elevation of Privilege Vulnerability

CVSS3: 7.8
github
10 месяцев назад

Improper input validation in Azure Local allows an authorized attacker to elevate privileges locally.

CVSS3: 7.8
fstec
10 месяцев назад

Уязвимость гиперконвергентной инфраструктуры Microsoft Azure Stack (HCI), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 77%
0.00998
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo