Описание
Authorization bypass through user-controlled key in Azure Privileged Identity Management (PIM) allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:azure_privileged_identity_management:-:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00426
Низкий
8.8 High
CVSS3
Дефекты
CWE-639
Связанные уязвимости
msrc
3 месяца назад
Azure Privileged Identity Management (PIM) Elevation of Privilege Vulnerability
CVSS3: 8.8
github
2 месяца назад
Authorization bypass through user-controlled key in Azure Privileged Identity Management (PIM) allows an authorized attacker to elevate privileges over a network.
CVSS3: 8.8
fstec
3 месяца назад
Уязвимость службы управления доступом Azure Privileged Identity Management (PIM) пакета для обеспечения совместимости Microsoft Azure Entra ID, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 35%
0.00426
Низкий
8.8 High
CVSS3
Дефекты
CWE-639