Описание
Improper access control in Azure File Sync allows an authorized attacker to elevate privileges locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:microsoft:azure_file_sync:19.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:azure_file_sync:20.0.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00048
Низкий
7 High
CVSS3
Дефекты
CWE-284
NVD-CWE-Other
Связанные уязвимости
CVSS3: 7
msrc
около 1 месяца назад
Microsoft Azure File Sync Elevation of Privilege Vulnerability
CVSS3: 7
github
около 1 месяца назад
Improper access control in Azure File Sync allows an authorized attacker to elevate privileges locally.
CVSS3: 7
fstec
около 1 месяца назад
Уязвимость службы синхронизации данных Microsoft Azure File Sync, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 15%
0.00048
Низкий
7 High
CVSS3
Дефекты
CWE-284
NVD-CWE-Other