Описание
Deserialization of untrusted data in Azure Service Bus allows an authorized attacker to execute code over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:azure_service_bus:-:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.01099
Низкий
9.9 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 9.9
github
около 1 месяца назад
Deserialization of untrusted data in Azure Service Bus allows an authorized attacker to execute code over a network.
CVSS3: 9.9
fstec
около 1 месяца назад
Уязвимость облачной платформы асинхронного обмена сообщениями Azure Service Bus, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 64%
0.01099
Низкий
9.9 Critical
CVSS3
Дефекты
CWE-502