Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-49163

Опубликовано: 07 авг. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Improper limitation of a pathname to a restricted directory ('path traversal') in Application Insights Profiler allows an authorized attacker to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:application_insights_profiler:-:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00751
Низкий

8.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

msrc
около 2 месяцев назад

Application Insights Profiler Elevation of Privilege Vulnerability

CVSS3: 8.8
github
около 2 месяцев назад

Improper limitation of a pathname to a restricted directory ('path traversal') in Application Insights Profiler allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.8
fstec
около 2 месяцев назад

Уязвимость облачного инструмента Azure для анализа производительности веб-приложений Application Insights Profiler, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 53%
0.00751
Низкий

8.8 High

CVSS3

Дефекты

CWE-22