Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-47966

Опубликовано: 05 июн. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Exposure of sensitive information to an unauthorized actor in Power Automate allows an unauthorized attacker to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:power_automate_for_desktop:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00131
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200

Связанные уязвимости

msrc
2 месяца назад

Power Automate Elevation of Privilege Vulnerability

CVSS3: 9.8
github
2 месяца назад

Exposure of sensitive information to an unauthorized actor in Power Automate allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость платформы автоматизации Power Automate for Desktop, связанная с недостаточной защитой служебных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 33%
0.00131
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200