Описание
Improper authentication in Azure Local Disconnected Operations allows an unauthorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2604.2.25645 (исключая)
Одно из
cpe:2.3:a:microsoft:azure_local:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:azure_resource_manager:-:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00494
Низкий
10 Critical
CVSS3
Дефекты
CWE-287
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 10
msrc
3 месяца назад
Azure Local Disconnected Operations (ALDO) Elevation of Privilege Vulnerability
CVSS3: 10
github
3 месяца назад
Improper authentication in Azure Local Disconnected Operations allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 10
fstec
3 месяца назад
Уязвимость службы развертывания и управления Azure Resource Manager программной платформы Microsoft Azure и программного средства локальной инфраструктуры Azure Local, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 40%
0.00494
Низкий
10 Critical
CVSS3
Дефекты
CWE-287
NVD-CWE-noinfo