Логотип exploitDog
bind:CVE-2025-29813
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-29813

Количество 4

Количество 4

nvd логотип

CVE-2025-29813

4 месяца назад

[Spoofable identity claims] Authentication Bypass by Assumed-Immutable Data in Azure DevOps allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 10
EPSS: Низкий
msrc логотип

CVE-2025-29813

4 месяца назад

Azure DevOps Elevation of Privilege Vulnerability

EPSS: Низкий
github логотип

GHSA-jhcc-gwm2-46v7

4 месяца назад

An elevation of privilege vulnerability exists when Visual Studio improperly handles pipeline job tokens. An attacker who successfully exploited this vulnerability could extend their access to a project. To exploit this vulnerability, an attacker would first have to have access to the project and swap the short-term token for a long-term one. The update addresses the vulnerability by correcting how the Visual Studio updater handles these tokens.

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-06316

4 месяца назад

Уязвимость средства разработки программного обеспечения Azure DevOps, связанная с обходом аутентификации с помощью предполагаемо неизменяемых данных, позволяющая нарушителю повысить свои привилегии

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-29813

[Spoofable identity claims] Authentication Bypass by Assumed-Immutable Data in Azure DevOps allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 10
0%
Низкий
4 месяца назад
msrc логотип
CVE-2025-29813

Azure DevOps Elevation of Privilege Vulnerability

0%
Низкий
4 месяца назад
github логотип
GHSA-jhcc-gwm2-46v7

An elevation of privilege vulnerability exists when Visual Studio improperly handles pipeline job tokens. An attacker who successfully exploited this vulnerability could extend their access to a project. To exploit this vulnerability, an attacker would first have to have access to the project and swap the short-term token for a long-term one. The update addresses the vulnerability by correcting how the Visual Studio updater handles these tokens.

CVSS3: 10
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-06316

Уязвимость средства разработки программного обеспечения Azure DevOps, связанная с обходом аутентификации с помощью предполагаемо неизменяемых данных, позволяющая нарушителю повысить свои привилегии

CVSS3: 10
0%
Низкий
4 месяца назад

Уязвимостей на страницу