Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-42822

Опубликовано: 18 мая 2026
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

Improper authentication in Azure Local Disconnected Operations allows an unauthorized attacker to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:azure_local:*:*:*:*:*:*:*:*
Версия до 2604.2.25645 (исключая)
cpe:2.3:a:microsoft:azure_resource_manager:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00494
Низкий

10 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 10
msrc
3 месяца назад

Azure Local Disconnected Operations (ALDO) Elevation of Privilege Vulnerability

CVSS3: 10
github
3 месяца назад

Improper authentication in Azure Local Disconnected Operations allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 10
fstec
3 месяца назад

Уязвимость службы развертывания и управления Azure Resource Manager программной платформы Microsoft Azure и программного средства локальной инфраструктуры Azure Local, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 40%
0.00494
Низкий

10 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo