Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54882

Опубликовано: 07 авг. 2025
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Himmelblau is an interoperability suite for Microsoft Azure Entra ID and Intune. In versions 0.8.0 through 0.9.21 and 1.0.0-beta through 1.1.0, Himmelblau stores the cloud TGT received during logon in the Kerberos credential cache. The created credential cache collection and received credentials are stored as world readable. This is fixed in versions 0.9.22 and 1.2.0. To work around this issue, remove all read access to Himmelblau caches for all users except for owners.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:himmelblau-idm:himmelblau:*:*:*:*:*:*:*:*
Версия от 0.8.0 (включая) до 0.9.22 (исключая)
cpe:2.3:a:himmelblau-idm:himmelblau:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.2.0 (исключая)

EPSS

Процентиль: 4%
0.00018
Низкий

7.1 High

CVSS3

Дефекты

CWE-522

EPSS

Процентиль: 4%
0.00018
Низкий

7.1 High

CVSS3

Дефекты

CWE-522