Описание
Server-side request forgery (ssrf) in Microsoft Entra ID Entitlement Management allows an unauthorized attacker to perform spoofing over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:entra_id:-:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00511
Низкий
10 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 10
github
4 месяца назад
Server-side request forgery (ssrf) in Microsoft Entra ID Entitlement Management allows an unauthorized attacker to perform spoofing over a network.
CVSS3: 10
fstec
4 месяца назад
Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю проводить спуфинг-атаки
EPSS
Процентиль: 41%
0.00511
Низкий
10 Critical
CVSS3
Дефекты
CWE-918