← volver
CVE-2024-21421highCWE-1395

Azure SDK Spoofing Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 1.8%
probabilidad de explotación
1.8%top 23% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El SDK de Azure contiene una vulnerabilidad de suplantación que permite a los atacantes hacerse pasar por servicios legítimos. Esta falla podría permitir acceso no autorizado a datos sensibles al engañar a las aplicaciones para que confíen en endpoints maliciosos.

Detalle técnico

Una omisión en la validación del SDK de Azure no verifica adecuadamente los endpoints de servicio, permitiendo que un atacante redirija las conexiones de cliente a servidores controlados. La vulnerabilidad requiere acceso a nivel de red o manipulación de DNS; la explotación exitosa resulta en exposición de credenciales del cliente y llamadas de API no autorizadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Azure SDK Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Productos afectados
Microsoft · Azure SDK