Описание
Improper limitation of a pathname to a restricted directory ('path traversal') in Application Insights Profiler allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:application_insights_profiler:-:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00751
Низкий
8.8 High
CVSS3
Дефекты
CWE-22
Связанные уязвимости
msrc
около 2 месяцев назад
Application Insights Profiler Elevation of Privilege Vulnerability
CVSS3: 8.8
github
около 2 месяцев назад
Improper limitation of a pathname to a restricted directory ('path traversal') in Application Insights Profiler allows an authorized attacker to elevate privileges over a network.
CVSS3: 8.8
fstec
около 2 месяцев назад
Уязвимость облачного инструмента Azure для анализа производительности веб-приложений Application Insights Profiler, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 53%
0.00751
Низкий
8.8 High
CVSS3
Дефекты
CWE-22