Описание
Server-side request forgery (ssrf) in Azure Custom Locations Resource Provider (RP) allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:azure_custom_locations_resource_provider:-:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00596
Низкий
9.6 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-918
Связанные уязвимости
msrc
4 месяца назад
Azure Custom Locations Resource Provider (RP) Elevation of Privilege Vulnerability
CVSS3: 9.6
github
4 месяца назад
Server-side request forgery (ssrf) in Azure Custom Locations Resource Provider (RP) allows an authorized attacker to elevate privileges over a network.
EPSS
Процентиль: 45%
0.00596
Низкий
9.6 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-918