Описание
Deserialization of untrusted data in Microsoft Entra ID allows an unauthorized attacker to execute code over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:entra_id:-:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.01555
Низкий
10 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 10
github
около 1 месяца назад
Deserialization of untrusted data in Microsoft Entra ID allows an unauthorized attacker to execute code over a network.
CVSS3: 10
fstec
около 1 месяца назад
Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 74%
0.01555
Низкий
10 Critical
CVSS3
Дефекты
CWE-502