← voltar
CVE-2024-21421

Azure SDK Spoofing Vulnerability

CVSS 7.5 HIGHEPSS 1.8%CWE-1395
Em resumo

O Azure SDK possui uma vulnerabilidade de falsificação que permite que atacantes se passem por serviços legítimos. Essa falha pode permitir acesso não autorizado a dados sensíveis ao enganar aplicações para confiar em endpoints maliciosos.

Detalhe técnico

Uma falha de validação no Azure SDK não verifica adequadamente os endpoints de serviço, permitindo que um atacante redirecione conexões de clientes para servidores controlados. A vulnerabilidade requer acesso em nível de rede ou manipulação de DNS; a exploração bem-sucedida resulta em exposição de credenciais do cliente e chamadas de API não autorizadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Azure SDK Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Produtos afetados
Microsoft · Azure SDK

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →