Обход аутентификации с использованием альтернативного пути или канала в агенте виртуальной машины Windows Azure позволяет авторизованному злоумышленнику повысить привилегии локально.
Показать оригинальное описание (EN)
Authentication bypass using an alternate path or channel in Azure Windows Virtual Machine Agent allows an authorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Arc_Enabled_Servers_Azure_Connected_Machine_Agent
cpe:2.3:a:microsoft:arc_enabled_servers_azure_connected_machine_agent:*:*:*:*:*:*:*:*
|
1.0.0
|
1.61
|