Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53729

Опубликовано: 12 авг. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Improper access control in Azure File Sync allows an authorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:azure_file_sync:*:*:*:*:*:*:*:*
Версия от 18.0.0.0 (включая) до 18.3.0.0 (исключая)
cpe:2.3:a:microsoft:azure_file_sync:*:*:*:*:*:*:*:*
Версия от 19.0.0.0 (включая) до 19.2.0.0 (исключая)
cpe:2.3:a:microsoft:azure_file_sync:*:*:*:*:*:*:*:*
Версия от 20.0.0.0 (включая) до 20.1.0.0 (исключая)
cpe:2.3:a:microsoft:azure_file_sync:*:*:*:*:*:*:*:*
Версия от 21.0.0.0 (включая) до 21.1.0.0 (включая)

EPSS

Процентиль: 19%
0.00061
Низкий

7.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.8
msrc
3 месяца назад

Microsoft Azure File Sync Elevation of Privilege Vulnerability

CVSS3: 7.8
github
3 месяца назад

Improper access control in Azure File Sync allows an authorized attacker to elevate privileges locally.

CVSS3: 7.8
fstec
3 месяца назад

Уязвимость службы синхронизации данных Microsoft Azure File Sync, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 19%
0.00061
Низкий

7.8 High

CVSS3

Дефекты

CWE-284