Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-47966

Опубликовано: 05 июн. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Exposure of sensitive information to an unauthorized actor in Power Automate allows an unauthorized attacker to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:power_automate_for_desktop:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00178
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200

Связанные уязвимости

msrc
5 месяцев назад

Power Automate Elevation of Privilege Vulnerability

CVSS3: 9.8
github
5 месяцев назад

Exposure of sensitive information to an unauthorized actor in Power Automate allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 9.8
fstec
5 месяцев назад

Уязвимость платформы автоматизации Power Automate for Desktop, связанная с недостаточной защитой служебных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 40%
0.00178
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200