Описание
Server-side request forgery (ssrf) in Azure Cloud Shell allows an unauthorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:azure_cloud_shell:-:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.0055
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 10
github
5 месяцев назад
Server-side request forgery (ssrf) in Azure Cloud Shell allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 10
fstec
5 месяцев назад
Уязвимость интерактивной среды оболочки на основе браузера Azure Cloud Shell, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 43%
0.0055
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-918