Описание
Exposure of sensitive information to an unauthorized actor in Power Automate allows an authorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.67 (исключая)
cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00868
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 6.5
msrc
3 месяца назад
Microsoft Power Automate Desktop Information Disclosure Vulnerability
CVSS3: 6.5
github
3 месяца назад
Exposure of sensitive information to an unauthorized actor in Power Automate allows an authorized attacker to disclose information over a network.
CVSS3: 6.5
fstec
3 месяца назад
Уязвимость платформы автоматизации Power Automate for Desktop, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 55%
0.00868
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-200